PT-2025-47412 · Xwiki · Xwiki Admin Tools
CVE-2025-54990
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do XWiki AdminTools anteriores à 1.1
Descrição
O XWiki AdminTools fornece ferramentas administrativas para gerenciar uma instância do XWiki em execução. Antes da versão 1.1, usuários sem privilégios de administrador podiam acessar a página
AdminTools.SpammedPages. Embora nenhum dado estivesse visível para usuários não administradores, a página permanecia acessível. O problema diz respeito aos direitos de acesso da página AdminTools.SpammedPages, onde os direitos de visualização não estavam restritos a usuários administradores.Recomendações
Atualize para a versão 1.1 ou posterior.
Defina os direitos de visualização do espaço
AdminTools para que estejam disponíveis apenas para o XWikiAdminGroup.Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xwiki Admin Tools