漏洞信息详情
xwiki-platform 代码注入漏洞
漏洞简介
Thomas Mortagne xwiki-platform是Thomas Mortagne开源的一个应用程序。一个通用的Wiki平台,为基于其构建的应用程序提供运行时服务。
xwiki-platform 存在代码注入漏洞,该漏洞源于没有编程权限的用户可以通过在仪表板中编辑小工具标题来执行需要权限的脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-h353-hc43-95vc
参考网址
来源:MISC
链接:https://jira.xwiki.org/browse/XWIKI-17794
来源:MISC
链接:https://github.com/xwiki/xwiki-platform/commit/bb7068bd911f91e5511f3cfb03276c7ac81100bc
来源:MISC
链接:https://jay-from-future.github.io/cve/2021/06/17/xwiki-rce-cve.html
来源:CONFIRM
链接:https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-h353-hc43-95vc
受影响实体
暂无
补丁
- xwiki-platform 代码注入漏洞的修复措施<!--2021-5-28-->
还没有评论,来说两句吧...