「xwiki」の脆弱性情報

CVSS v25.5 CVSS v35.4
更新日 : 2023/05/24 03:16
XWiki Platform には、不正な認証に関する脆弱性が存在します。
CVSS v25.8 CVSS v35.4
更新日 : 2023/05/24 03:13
XWiki Platform には、パストラバーサルの脆弱性が存在します。
CVSS v24.3 CVSS v36.5
更新日 : 2023/05/18 06:24
XWiki には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2023/05/10 08:34
XWiki には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25.5 CVSS v35.4
更新日 : 2022/04/05 03:02
XWiki Platform には、認証に関する脆弱性が存在します。
CVSS v24.3 CVSS v35.7
更新日 : 2022/04/05 02:57
XWiki Platform には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2022/04/05 02:43
XWiki Platform には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。
CVSS v24 CVSS v38.8
更新日 : 2022/02/18 09:00
XWiki Platform には、認可に関する脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2022/02/18 09:00
XWiki Platform には、コードインジェクションの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/12/22 06:21
XWiki プラットフォームには、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2021/11/25 06:56
XWiki プラットフォームには、SQL インジェクションの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/11/25 06:55
XWiki Platform には、パーミッションの不適切な保持に関する脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/09/30 08:58
XWiki には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/09/09 07:07
XWiki プラットフォームには、エンコードおよびエスケープに関する脆弱性が存在します。
CVSS v29 CVSS v38.8
更新日 : 2021/05/11 07:11
XWiki には、コードインジェクションの脆弱性が存在します。
CVSS v26 CVSS v36.6
更新日 : 2021/02/03 06:18
XWiki には、コードインジェクションの脆弱性が存在します。
CVSS v29 CVSS v38.8
更新日 : 2020/06/15 07:52
XWiki Platform には、コードインジェクションの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2018/12/13 06:04
XWiki には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v22.1 CVSS v3-
更新日 : 2012/12/20 09:33
XWiki Enterprise の Multiwiki プラグインには、重要な情報を取得される脆弱性が存在します。
CVSS v23.5 CVSS v3-
更新日 : 2012/12/20 09:33
XWiki の "You are not allowed ..." のエラーハンドラは、ユーザ閲覧権限に関わらず doc 変数と全ドキュメントコンテンツおよびメタデータを関連づけるため、任意のドキュメントを読み取られる脆弱性が存在します。
CVSS v26.5 CVSS v3-
更新日 : 2012/12/20 09:19
XWiki の PreviewAction は、ドキュメントを最後に変更したユーザを特定する Author フィールドを設定しないため、任意のコードを実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/03/27 09:42
XWiki Enterprise には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/03/27 09:42
XWiki Enterprise には、SQL インジェクションの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/03/27 09:42
XWiki Watch には、クロスサイトスクリプティングの脆弱性が存在します。 この情報のソースは不明です。詳細は、サードパーティより取得しています。
CVSS v24.3 CVSS v3-
更新日 : 2012/02/10 01:16
XWiki Enterprise には、クロスサイトスクリプティングの脆弱性が存在します。