PT-2025-18295 · Xwiki · Xwiki
CVE-2025-32974
·
Publicado
2024-03-19
·
Atualizado
2025-05-13
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do XWiki 15.9-rc-1 até 15.10.7
Versões do XWiki 16.0.0-rc-1 até 16.1.x
Descrição
O problema diz respeito a uma plataforma wiki genérica na qual a análise de direitos necessária não considera TextAreas com tipo de conteúdo padrão. Isso permite que um usuário insira scripts maliciosos em determinadas propriedades, os quais serão executados após um usuário com direitos de script, administração ou programação editar a página. Tal script malicioso poderia impactar a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.
Recomendações
Para as versões do XWiki 15.9-rc-1 até 15.10.7, atualize para a versão 15.10.8 para corrigir o problema.
Para as versões do XWiki 16.0.0-rc-1 até 16.1.x, atualize para a versão 16.2.0 para corrigir o problema.
Exploit
Correção
DoS
LPE
Improper Privilege Management
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xwiki