Vulnerabilidad en la página wiki "WikiManager.JoinWiki" en XWiki Platform Wiki UI Main Wiki (CVE-2022-29252)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/05/2022
Última modificación:
07/06/2022
Descripción
XWiki Platform Wiki UI Main Wiki es un paquete para administrar subwikis. A partir de la versión 5.3-milestone-2, XWiki Platform Wiki UI Main Wiki contiene un posible vector de tipo cross-site scripting en la página wiki "WikiManager.JoinWiki" relacionada con el campo "requestJoin". El problema está parcheado en versiones 12.10.11, 14.0-rc-1, 13.4.7 y 13.10.3. La mitigación más fácil disponible es editar la página wiki "WikiManager.JoinWiki" (con el editor wiki) de acuerdo con la sugerencia proporcionada en el aviso de seguridad de GitHub
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 5.4 (incluyendo) | 12.10.11 (excluyendo) |
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.4.7 (excluyendo) |
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 13.5 (incluyendo) | 13.10.3 (excluyendo) |
| cpe:2.3:a:xwiki:xwiki:5.3:milestone2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



