Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0066

Published Feb 21, 2025·Last modified Feb 21, 2025
Description
Feiten

XWiki heeft een kwetsbaarheid verholpen in het systeem.

Interpretaties

De kwetsbaarheid bevindt zich in de wijze waarop XWiki omgaat met de SolrSearch-aanvraag. Dit stelt een gast in staat om willekeurige externe code uit te voeren, wat de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem in gevaar brengt. De documentatie biedt specifieke stappen voor reproductie en informatie over patches voor remedie. Een kwaadwillende kan deze kwetsbaarheid misbruiken door de SolrSearch-aanvraag te manipuleren.

Oplossingen

XWiki heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-95

Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard