CVE-2024-21650

Оценки

EPSS

0.925высокий92.5%
0%20%40%60%80%100%

Процентиль: 92.5%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

XWiki Platform - это общая вики-платформа, предлагающая сервисы времени выполнения для приложений, построенных на ее основе. XWiki уязвим для атаки удаленного выполнения кода (RCE) через функцию регистрации пользователей. Эта проблема позволяет злоумышленнику выполнить произвольный код, создав вредоносные полезные нагрузки в полях «имя» или «фамилия» во время регистрации пользователя. Это влияет на все установки, в которых для гостей включена регистрация пользователей. Эта уязвимость была исправлена в XWiki 14.10.17, 15.5.3 и 15.8 RC1.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-95

Связанные уязвимости

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: xwiki

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*",      "versionEndExcluding": "14.10.17",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:xwiki:xw...

Источник: nvd

Конец списка