Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
De ontwikkelaars van XWiki hebben een kwetsbaarheid verholpen in XWiki.
- Interpretaties
De kwetsbaarheid bevindt zich in de wijze waarop documenten in artikelen worden geïmporteerd. De rechten van het document blijven staan op degene die het document importeert, waardoor iedereen met rechten op het originele document acties kan uitvoeren met rechten van de eigenaar van het artikel. Een kwaadwillende kan deze situatie misbruiken door mogelijk willekeurige code uit te voeren met rechten van de eigenaar van het artikel.
Voor succesvol misbruik moet de kwaadwillende wel rechten hebben om documenten te importeren.
- Oplossingen
Het team van XWiki heeft updates uitgebracht om de kwetsbaarheid te verhelpen in XWiki 15.0.rc-1. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-863
Incorrect Authorization
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard