CVE-2023-48241

Оценки

EPSS

0.692средний69.2%
0%20%40%60%80%100%

Процентиль: 69.2%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Описание

XWiki Platform - это универсальная вики-платформа. Начиная с версии 6.3-milestone-2 и до версий 14.10.15, 15.5.1 и 15.6RC1, поставщик предложений поиска на основе Solr, который также дублируется как общий API JavaScript для результатов поиска в XWiki, предоставляет содержимое всех документов всех вики-сайтов любому, у кого есть к нему доступ, по умолчанию он является общедоступным. Это раскрывает всю информацию, хранящуюся в вики (но не некоторую защищенную информацию, такую как хэши паролей). Хотя обычно существует проверка прав, проверку прав можно обойти, явно запросив поля из Solr, которые не включают данные для проверки прав. Это было исправлено в XWiki 15.6RC1, 15.5.1 и 14.10.15 путем исключения из списка документов, права на которые не могут быть проверены. Доступные обходные пути отсутствуют.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-285

Связанные уязвимости

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: xwiki

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*",      "versionEndExcluding": "14.10.5",      "versionStartIncluding": "6.4",      "vulnerable": true    },    {...

Источник: nvd

Конец списка