PT-2022-6757 · Xwiki · Xwiki Platform
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões da plataforma XWiki anteriores à 14.4.8
Versões da plataforma XWiki anteriores à 14.10.4
Versões da plataforma XWiki anteriores à 15.0-rc-1
Descrição
O problema está relacionado a uma escapagem inadequada no documento
SkinsCode.XWikiSkinsSheet, o que leva a um vetor de injeção a partir dos direitos de visualização desse documento para os direitos de programação. Isso permite a execução remota de código, incluindo acesso irrestrito de leitura e gravação a todo o conteúdo do wiki. O ataque funciona abrindo uma página inexistente com um nome criado para conter uma carga perigosa. Foram encontrados aproximadamente 847 resultados, indicando dispositivos potencialmente afetados em todo o mundo.Recomendações
Para versões anteriores à 14.4.8, atualize para a versão 14.4.8 ou posterior.
Para versões anteriores à 14.10.4, atualize para a versão 14.10.4 ou posterior.
Para versões anteriores à 15.0-rc-1, atualize para a versão 15.0-rc-1 ou posterior.
Como solução alternativa temporária, considere aplicar manualmente o commit de correção
d9c88ddc ao documento afetado SkinsCode.XWikiSkinsSheet.Para testar se uma instalação existente está vulnerável, abra a URL
<xwiki-host>/xwiki/bin/view/%22%5D%5D%20%7B%7Basync%20async%3D%22true%22%20cached%3D%22false%22%20context%3D%22doc.reference%22%7D%7D% 7B%7Bgroovy%7D%7Dprintln(%22Hello%20%22%20%2B%20%22from%20groovy!%22)% 7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D?sheet=SkinsCode.XWikiSkinsSheet&xpage=view e verifique a execução da macro Groovy.Exploit
Correção
DoS
RCE
Eval Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xwiki Platform