PT-2026-43466 · Xwiki · Xwiki
CVE-2026-48048
·
Publicado
2026-01-15
·
Atualizado
2026-08-10
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
XWiki versões anteriores a 18.0.0RC1
XWiki versões anteriores a 17.10.13
XWiki versões anteriores a 17.4.9
XWiki versões anteriores a 16.10.17
Descrição
Uma correção insuficiente permite a descoberta de hashes de senha um bit por vez ao utilizar parâmetros modificados em
LiveTableResults. Através de 768 requisições, é possível recuperar o salt e o hash completo da senha de um usuário.Recomendações
Atualize para a versão 18.0.0RC1.
Atualize para a versão 17.10.13.
Atualize para a versão 17.4.9.
Atualize para a versão 16.10.17.
Como medida paliativa temporária, aplique manualmente a correção na página da wiki
XWiki.LiveTableResultsMacros.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xwiki