PT-2025-18295 · Xwiki · Xwiki

CVE-2025-32974

·

Publicado

2024-03-19

·

Atualizado

2025-05-13

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do XWiki 15.9-rc-1 até 15.10.7 Versões do XWiki 16.0.0-rc-1 até 16.1.x
Descrição O problema diz respeito a uma plataforma wiki genérica na qual a análise de direitos necessária não considera TextAreas com tipo de conteúdo padrão. Isso permite que um usuário insira scripts maliciosos em determinadas propriedades, os quais serão executados após um usuário com direitos de script, administração ou programação editar a página. Tal script malicioso poderia impactar a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.
Recomendações Para as versões do XWiki 15.9-rc-1 até 15.10.7, atualize para a versão 15.10.8 para corrigir o problema. Para as versões do XWiki 16.0.0-rc-1 até 16.1.x, atualize para a versão 16.2.0 para corrigir o problema.

Exploit

Correção

DoS

LPE

Improper Privilege Management

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05354
CVE-2025-32974
GHSA-MVGM-3RW2-7J4R

Produtos afetados

Xwiki