V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-52300
CVE
Критический

macro-pdfviewer — это макрос просмотра PDF для XWiki, использующий Mozilla pdf.js. Параметр ширины макроса просмотра PDF не экранируется до…

CVSS
9.0
Критический
EPSS
0.00
p33
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

macro-pdfviewer — это макрос просмотра PDF для XWiki, использующий Mozilla pdf.js. Параметр ширины макроса просмотра PDF не экранируется должным образом, что позволяет выполнять XSS для любого пользователя, который может редактировать страницу. XSS может повлиять на конфиденциальность, целостность и доступность всей установки XWiki, когда администратор посещает страницу с вредоносным кодом. Это исправлено в версии 2.5.6.

Теги · CWE
CWE-80
CAPEC-18
CAPEC-32
CAPEC-86
CAPEC-193
Затронутые продукты
Pdf_viewer_macro < 2.5.6
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p33
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
pdf_viewer_macro*Отслеживается
Источники данных
CVE
Связанные уязвимости