XWiki Platform是法国XWiki公司的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform Web Templates 13.10.5之前版本和14.3RC1之前版本存在安全漏洞,该漏洞源于通过将分发向导的模板传递给xpart模板,即使禁用了用户注册,也可以创建用户帐户,这绕过了任何电子邮件验证,这可以在私有wiki上被利用,从而可能使攻击者访问wiki,根据用户配置的默认权限,这也可能使攻击者拥有对其他只读公共wiki的写入权限,也可以在配置了LDAP等外部身份验证系
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| xwiki | xwiki-platform | >= 8.0-rc-1, < 13.10.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-36100 | 9.9 CRITICAL | 多款 XWiki Platform 产品代码注入漏洞 |
| CVE-2022-36099 | 9.9 CRITICAL | XWiki Platform 代码注入漏洞 |
| CVE-2022-36098 | 8.9 HIGH | XWiki Platform 跨站脚本漏洞 |
| CVE-2022-36097 | 8.9 HIGH | XWiki Platform 跨站脚本漏洞 |
| CVE-2022-36096 | 8.9 HIGH | XWiki Platform 跨站脚本漏洞 |
| CVE-2022-36094 | 8.9 HIGH | XWiki Platform 跨站脚本漏洞 |
| CVE-2022-36090 | 8.1 HIGH | XWiki Platform 安全漏洞 |
| CVE-2022-36092 | 7.5 HIGH | XWiki Platform 授权问题漏洞 |
| CVE-2022-36091 | 7.5 HIGH | XWiki Platform 安全漏洞 |
| CVE-2022-36095 | 4.3 MEDIUM | XWiki Platform 跨站请求伪造漏洞 |
暂无评论