Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-48241

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6919

CVSS 3.x

Оценка: 7.5

Источники
nvd

XWiki Platform - это универсальная вики-платформа. Начиная с версии 6.3-milestone-2 и до версий 14.10.15, 15.5.1 и 15.6RC1, поставщик предложений поиска на основе Solr, который также дублируется как общий API JavaScript для результатов поиска в XWiki, предоставляет содержимое всех документов всех вики-сайтов любому, у кого есть к нему доступ, по умолчанию он является общедоступным. Это раскрывает всю информацию, хранящуюся в вики (но не некоторую защищенную информацию, такую как хэши паролей). Хотя обычно существует проверка прав, проверку прав можно обойти, явно запросив поля из Solr, которые не включают данные для проверки прав. Это было исправлено в XWiki 15.6RC1, 15.5.1 и 14.10.15 путем исключения из списка документов, права на которые не могут быть проверены. Доступные обходные пути отсутствуют.

Нажмите для просмотра деталей
Предыдущая
Страница 211 из 22836
479541 всего уязвимостей
Следующая