Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Collabora Online (CVE-2023-46743)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2023
Última modificación:
17/11/2023

Descripción

application-collabora es una integración de Collabora Online en XWiki. Como parte de los casos de uso de la aplicación, dependiendo de los derechos que tenga un usuario sobre un documento, debería poder abrir los archivos adjuntos de Office en modo de visualización o edición. Actualmente, si un usuario abre un archivo adjunto en modo de edición en collabora, este derecho se conservará para todos los usuarios futuros, hasta que se cierre la sesión de edición, incluso si algunos de ellos solo tienen derecho de visualización. El servidor de Collabora es el que emite esta solicitud y parece que el parámetro de consulta `userCanWrite` está almacenado en caché, incluso si, por ejemplo, el token no lo está. Este problema se solucionó en la versión 1.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xwiki:application-collabora:*:*:*:*:*:*:*:* 1.3 (excluyendo)