搜索结果
关于「xwiki」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2024-45591 | XWiki 平台文档历史记录,包括暴露给未经授权的参与者的任何页面的作者(CVE-2024-45591) | 2024-09-11 | ||
AVD-2024-43400 | XWiki 平台允许通过字符串属性中的 XClass 名称进行 XSS(CVE-2024-43400) | 2024-08-20 | ||
AVD-2024-43401 | 在 XWiki 平台中,当具有脚本/编程权限的用户编辑内容时,内容中存储的有效载荷将被执行(CVE-2024-43401) | 2024-08-20 | ||
AVD-2024-41947 | XWiki 平台 XSS 通过冲突解决 (CVE-2024-41947) | 2024-08-01 | ||
AVD-2024-37898 | XWiki 平台容易受到文档删除和编辑覆盖的影响(CVE-2024-37898) | 2024-08-01 | ||
AVD-2024-37901 | XWiki 平台易受通过 SearchSuggestConfigSheet 从帐户执行远程代码的攻击(CVE-2024-37901) | 2024-08-01 | ||
AVD-2024-37900 | XWiki 平台通过上传器中的附件文件名存在跨站点脚本攻击漏洞(CVE-2024-37900) | 2024-08-01 | ||
AVD-2024-38369 | XWiki 编程权利可通过包含来继承(CVE-2024-38369) | 2024-06-25 | ||
AVD-2024-21648 | XWiki 对回滚操作没有权利保护(CVE-2024-21648) | 2024-01-09 | ||
AVD-2024-21651 | XWiki 通过附件进行拒绝服务攻击 (CVE-2024-21651) | 2024-01-09 | ||
AVD-2024-21650 | 通过用户注册的 XWiki 远程代码执行漏洞 (CVE-2024-21650) | 2024-01-09 | ||
AVD-2023-50732 | 通过树宏无需脚本即可快速执行 (CVE-2023-50732) | 2023-12-22 | ||
AVD-2023-50721 | 通过 SearchAdmin 从帐户进行 XWiki 平台 RCE (CVE-2023-50721) | 2023-12-16 | ||
AVD-2023-50723 | XWiki 平台具有来自任何用户帐户的配置部分的远程代码执行/编程权限 (CVE-2023-50723) | 2023-12-16 | ||
AVD-2023-50719 | XWiki 平台 Solr 搜索泄露了所有用户的密码哈希值 (CVE-2023-50719) | 2023-12-16 | ||
AVD-2023-50722 | XWiki 平台 XWiki.ConfigurableClass 中的 XSS/CSRF 远程代码执行 (CVE-2023-50722) | 2023-12-16 | ||
AVD-2023-50720 | XWiki 平台 Solr 搜索泄露用户的电子邮件地址 (CVE-2023-50720) | 2023-12-16 | ||
AVD-2023-48293 | XWiki 管理工具应用程序 CSRF 与 QueryOnXWiki 允许任意数据库查询 (CVE-2023-48293) | 2023-11-21 | ||
AVD-2023-48241 | XWiki 将所有 wiki 的所有文档的全部内容暴露给任何有权在 Solr 建议服务上查看的人 (CVE-2023-48241) | 2023-11-21 | ||
AVD-2023-48240 | XWiki 平台将 cookie 发送到渲染差异中的外部图像,并且容易受到服务器端请求伪造的攻击 (CVE-2023-48240) | 2023-11-21 | ||
AVD-2023-46243 | 通过 XWiki 平台中的编辑操作执行代码 (CVE-2023-46243) | 2023-11-08 | ||
AVD-2023-46242 | XWiki 平台中的代码注入 (CVE-2023-46242) | 2023-11-08 | ||
AVD-2023-46244 | Xwiki 平台中的权限提升 (CVE-2023-46244) | 2023-11-08 | ||
AVD-2023-46731 | 通过 XWiki 平台中的来宾管理中的部分参数远程执行代码 (CVE-2023-46731) | 2023-11-07 | ||
AVD-2023-46732 | 通过 XWiki 平台内容菜单中的修订参数反映跨站点脚本编写 (CVE-2023-46732) | 2023-11-07 | ||
AVD-2023-45137 | XWiki 平台 XSS,在现有页面的创建文档表单中具有编辑权限 (CVE-2023-45137) | 2023-10-26 | ||
AVD-2023-45136 | 如果启用名称验证,XWiki 平台 Web 模板容易在创建文档表单中受到反射 XSS (CVE-2023-45136) | 2023-10-26 | ||
AVD-2023-45135 | 由于创建页面操作不显示页面标题,XWiki 用户可能会被欺骗执行脚本 (CVE-2023-45135) | 2023-10-26 | ||
AVD-2023-45134 | 通过模板提供程序创建页面表单中的帐户存在 XWiki 平台 XSS 漏洞 (CVE-2023-45134) | 2023-10-26 | ||
AVD-2023-37909 | 通过 Menu.UIExtensionSheet 从帐户进行权限提升 (PR)/远程代码执行 (CVE-2023-37909) | 2023-10-26 |