漏洞描述 XWiki Platform是XWiki开源的一套用于创建Web协作应用程序的Wiki平台。XWiki Platform存在安全漏洞,该漏洞源于对用户输入数据的未充分过滤,攻击者可利用Sol...
XWiki 远程代码执行漏洞|CVE-2024-31982
字数 350,阅读大约需 2 分钟系统介绍XWiki是一个开源的企业级Wiki系统,它不仅支持Wiki功能,还提供了构建协作式Web应用的能力。XWiki的开发平台特性允许创建协作式Web应用,同时也...
XWiki未授权访问漏洞
0x00 漏洞编号CVE-2024-455910x01 危险等级中危0x02 漏洞概述XWiki是一个开源的企业级Wiki平台,用于知识管理、文档协作和团队协作。0x03 漏洞详情CVE-2024-4...
XWiki未授权访问漏洞
0x00 漏洞编号CVE-2024-455910x01 危险等级中危0x02 漏洞概述XWiki是一个开源的企业级Wiki平台,用于知识管理、文档协作和团队协作。0x03 漏洞详情CVE-2024-4...
【成功复现】XWiki Platform远程代码执行漏洞(CVE-2024-29973)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍XWiki Platform是XWiki基金会的一套用...
xwiki-CVE-2024-31982漏洞深入复现
Ⅰ、漏洞描述XWiki是一个由Java编写的基于LGPL协议发布的开源wiki和应用平台。它的开发平台特性允许创建协作式Web应用,同时也提供了构建于平台之上的打包应用(第二代wiki)。XWiki ...
漏洞预警 | XWiki远程代码执行漏洞
0x00 漏洞编号CVE-2024-319820x01 危险等级高危0x02 漏洞概述XWiki是一个功能强大、易于使用、灵活可定制的开源Wiki引擎,适用于各种知识管理和协作场景。0x03 漏洞详情...
CVE-2024-31982 漏洞复现
01 — 漏洞名称 XWiki DatabaseSearch 远程代码执行漏洞02—漏洞影响 XWiki平台 2.4-milestone-1及之前的版本4.10.20、15.5.4和1...
CVE-2024-31982:XWiki 通过 DatabaseSearch 以访客身份远程执行代码
影响XWiki 的数据库搜索允许通过搜索文本执行远程代码。由于数据库搜索默认可供所有用户访问,因此任何公共 wiki 访问者或封闭 wiki 用户都可以执行远程代码。这会影响整个 XWiki 装置的机...
XWiki DatabaseSearch接口处存在RCE漏洞(CVE-2024-31982)
Ⅰ、漏洞描述 XWiki是一个由Java编写的基于LGPL协议发布的开源wiki和应用平台。它的开发平台特性允许创建协作式Web应用,同时也提供了构建于平台之上的打包应用(第二代wiki...
【严重漏洞】【POC公开】XWiki平台存在权限提升漏洞等多个漏洞
皓月当空,明镜高悬文末有图片更好保存(包含福利内容)~漏洞早知道漏洞名称:XWiki平台存在权限提升漏洞等多个漏洞漏洞出现时间:2023年11月8日影响等级:严重影响版本:全版本 ...
【严重漏洞】CVE-2023-45144 XWiki 存在远程代码执行漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:CVE-2023-45144 XWiki 存在远程代码执行漏洞漏洞出现时间:202...