CNNVD-ID编号 | CNNVD-202404-1602 |
CVE编号 | CVE-2024-31986 |
发布时间 | 2024-04-10 |
更新时间 | 2024-04-11 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | XWiki |
XWiki Platform是XWiki基金会的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 存在安全漏洞,该漏洞源于通过使用特制的文档引用和 XWiki.SchedulerJobClass XObject 创建文档,每当管理员访问调度程序页面或引用调度程序页面时,都可以在服务器上执行任意代码。
来源:github.com
链接:https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-37m4-hqxv-w26g
来源:github.com
链接:https://github.com/xwiki/xwiki-platform/commit/8a92cb4bef7e5f244ae81eed3e64fe9be95827cf
来源:github.com
链接:https://github.com/xwiki/xwiki-platform/commit/efd3570f3e5e944ec0ad0899bf799bf9563aef87
来源:github.com
链接:https://github.com/xwiki/xwiki-platform/commit/f30d9c641750a3f034b5910c6a3a7724ae8f2269
来源:jira.xwiki.org
CNNVD