ГрамотаИБ ГрамотаИБ

BDU:2023-05277

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонента Mail.MailConfig платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю изменять конфигурации отправки почты

Соответствие зарубежным идентификаторам

CVE-2023-34465

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Mail.MailConfig платформы создания совместных веб-приложений XWiki Platform XWiki связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, изменять конфигурации отправки почты

Способ устранения

Использование рекомендаций: https://jira.xwiki.org/browse/XWIKI-20519 https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-g75c-cjr6-39mc https://github.com/xwiki/xwiki-platform/commit/8910b8857d3442d2e8142f655fdc0512930354d1 https://github.com/xwiki/xwiki-platform/commit/d28d7739089e1ae8961257d9da7135d1a01cb7d4 https://jira.xwiki.org/browse/XWIKI-20671

Сведения записи

Дата публикации: 07.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияXWiki Platform11.8milestone1Не указана
Сообщество свободного программного обеспеченияXWiki Platform15.0Не указана
Сообщество свободного программного обеспеченияXWiki Platformот 11.8.1 до 14.4.8Не указана
Сообщество свободного программного обеспеченияXWiki Platformот 14.10 до 14.10.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.