Vulnerabilidad en XWiki Confluence Migrator Pro (CVE-2025-27603)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2025
Última modificación:
07/03/2025
Descripción
XWiki Confluence Migrator Pro ayuda a los administradores a importar paquetes de Confluence en su instancia de XWiki. Un usuario que no tenga derechos de programación puede ejecutar código arbitrario debido a una traducción sin escape al crear una página utilizando la plantilla Página de migración. Esta vulnerabilidad se solucionó en la versión 1.2.0.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://github.com/xwikisas/application-confluence-migrator-pro/commit/36cef2271bd429773698ca3a21e47b6d51d6377d
- https://github.com/xwikisas/application-confluence-migrator-pro/security/advisories/GHSA-6qvp-39mm-95v8
- https://github.com/xwikisas/application-confluence-migrator-pro/security/advisories/GHSA-6qvp-39mm-95v8