Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0265

Published Jun 25, 2024·Last modified Jun 25, 2024
Description
Feiten

De ontwikkelaars van XWiki hebben een kwetsbaarheid verholpen in XWiki.

Interpretaties

De kwetsbaarheid bevindt zich in de wijze waarop documenten in artikelen worden geïmporteerd. De rechten van het document blijven staan op degene die het document importeert, waardoor iedereen met rechten op het originele document acties kan uitvoeren met rechten van de eigenaar van het artikel. Een kwaadwillende kan deze situatie misbruiken door mogelijk willekeurige code uit te voeren met rechten van de eigenaar van het artikel.

Voor succesvol misbruik moet de kwaadwillende wel rechten hebben om documenten te importeren.

Oplossingen

Het team van XWiki heeft updates uitgebracht om de kwetsbaarheid te verhelpen in XWiki 15.0.rc-1. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-863

Incorrect Authorization

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard