Vulnerabilidad en XWiki (CVE-2024-30263)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/04/2024
Última modificación:
04/04/2024
Descripción
macro-pdfviewer es un macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. Los usuarios con derechos de edición pueden acceder a archivos adjuntos PDF restringidos utilizando el macro Visor de PDF, simplemente pasando la URL del archivo adjunto como el valor del parámetro ``archivo``. Los usuarios con derechos de visualización pueden acceder a archivos adjuntos PDF restringidos si se muestran en páginas públicas donde se llama a la macro del Visor de PDF utilizando la URL del archivo adjunto en lugar de su referencia. Esta vulnerabilidad ha sido parcheada en la versión 2.5.1.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



