CVE-2023-32068

Оценки

EPSS

0.671средний67.1%
0%20%40%60%80%100%

Процентиль: 67.1%

CVSS

6.1средний3.x
0246810

Оценка CVSS: 6.1/10

Все оценки CVSS

CVSS 3.x
6.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Описание

XWiki Platform - это общая вики-платформа, предлагающая сервисы времени выполнения для приложений, построенных на ее основе. В версиях до 14.10.4 можно использовать известные параметры в URL-адресах XWiki для выполнения перенаправления на ненадежный сайт. Эта уязвимость была частично устранена в прошлом для XWiki 12.10.7 и 13.3RC1, но все еще существует возможность заставить определенные URL-адреса пропустить некоторые проверки, например, использование URL-адресов типа http:example.com в параметре позволит выполнить перенаправление. Проблема теперь устранена для всех известных шаблонов, используемых для выполнения перенаправлений. Эта проблема была исправлена в XWiki 14.10.4 и 15.0. Пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-601

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: xwiki

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*",      "versionEndExcluding": "14.10.4",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:xwiki:xwi...

Источник: nvd

Конец списка