ГрамотаИБ ГрамотаИБ

BDU:2024-11310

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 8,6) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость шаблона getdocument.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Соответствие зарубежным идентификаторам

CVE-2024-55663

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость шаблона getdocument.vm платформы создания совместных веб-приложений XWiki Platform XWiki связана с неправильным кодированием или экранированием выходных данных при обработке параметра request.sort. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ на чтение, изменение или удаление данных путем отправки специально сформированных HQL-запросов

Способ устранения

Использование рекомендаций: https://jira.xwiki.org/browse/XWIKI-17568

Сведения записи

Дата публикации: 19.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияXWiki Platformдо 14.3-rc-1Не указана
Сообщество свободного программного обеспеченияXWiki Platformот 6.3-milestone-2 до 13.10.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.