BDU:2025-06830
Уязвимость класса NotificationDisplayerClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить XSS-атаки
📄 Описание
Уязвимость класса NotificationDisplayerClass платформы создания совместных веб-приложений XWiki Platform XWiki связана с отсутствием предупреждений об опасных действиях при загрузке отредактированных объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить XSS-атаки
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: XWiki Platform
Версия ПО: от 15.9-rc-1 до 15.10.16 (XWiki Platform), от 16.0.0-rc-1 до 16.4.7 (XWiki Platform), от 16.5.0-rc-1 до 16.10.2 (XWiki Platform)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты