XWiki 平台 SkinsCode.XWikiSkinsSheet文件存在命令执行(CVE-2023-37462)

日期: 2023-08-07 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki 平台是一个通用的 wiki平台,为在其上构建的应用程序提供运行服务,文档“SkinsCode.XWikiSkinsSheet”中的不当转义会导致从该文档的视图到编程权限的注入向量,导致远程执行代码。

PoC代码

暂无

相关漏洞推荐