Vulnerabilidad en Collabora Online (CVE-2023-46743)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2023
Última modificación:
17/11/2023
Descripción
application-collabora es una integración de Collabora Online en XWiki. Como parte de los casos de uso de la aplicación, dependiendo de los derechos que tenga un usuario sobre un documento, debería poder abrir los archivos adjuntos de Office en modo de visualización o edición. Actualmente, si un usuario abre un archivo adjunto en modo de edición en collabora, este derecho se conservará para todos los usuarios futuros, hasta que se cierre la sesión de edición, incluso si algunos de ellos solo tienen derecho de visualización. El servidor de Collabora es el que emite esta solicitud y parece que el parámetro de consulta `userCanWrite` está almacenado en caché, incluso si, por ejemplo, el token no lo está. Este problema se solucionó en la versión 1.3.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xwiki:application-collabora:*:*:*:*:*:*:*:* | 1.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



