PT-2022-23186 · Unknown · Xwiki Platform
CVSS v3.1
8.9
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões da Plataforma XWiki anteriores à 13.10.6 e à 14.3
Descrição
A interface do usuário do Índice da Plataforma XWiki permite armazenar JavaScript que será executado por qualquer pessoa que visualize o índice de anexos excluídos com um anexo contendo JavaScript em seu nome. Esta falha foi corrigida nas versões 13.10.6 e 14.3 do XWiki. Por exemplo, um anexo com um nome como
><img src=1 onerror=alert(1)>.jpg executará o alerta.Recomendações
Para versões anteriores à 13.10.6 e 14.3, atualize para a versão 13.10.6 ou 14.3 para resolver o problema.
Como solução alternativa temporária, modifique a vulnerabilidade editando a página wiki
XWiki.DeletedAttachments com o editor de objetos, abra o objeto JavaScriptExtension e aplique ao conteúdo as alterações que podem ser encontradas no commit de correção.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xwiki Platform