PT-2022-16134 · Unknown · Xwiki Platform

Hightmortagne

·

Publicado

2022-02-09

·

Atualizado

2023-06-27

·

CVE-2022-23620

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões da plataforma XWiki anteriores à 13.6-rc-1
Descrição
O problema decorre do fato de a função AbstractSxExportURLFactoryActionHandler#processSx não escapar corretamente as referências a documentos SSX ao serializá-las no sistema de arquivos. Isso permite que o processo de exportação para HTML contenha elementos de referência com sintaxe do sistema de arquivos, como “../”, “./” ou “/” em geral, o que pode levar a problemas de segurança. Os elementos referenciados não são escapados corretamente.
Recomendações
Para versões anteriores à 13.6-rc-1, atualize para a versão 13.6-rc-1 para resolver o problema.
Como solução alternativa temporária, considere limitar ou desativar a exportação de documentos para minimizar o risco de exploração.
Além disso, conceder direitos de administrador de script ou subwiki apenas a pessoas confiáveis e desativar a exportação para HTML/PDF pode ser feito como solução alternativa até que o problema seja resolvido.

Exploit

Correção

Path traversal

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23620
GHSA-7PH6-5CMQ-XGJQ

Produtos afetados

Xwiki Platform