XWiki Platform DatabaseSearch 远程代码执行漏洞

日期: 2024-04-12 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki Platform是XWiki基金会的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 存在安全漏洞,该漏洞源于 XWiki 的数据库搜索允许通过搜索文本远程执行代码。这允许公共 wiki 的任何访问者或封闭 wiki 的用户远程执行代码,因为默认情况下所有用户都可以访问数据库搜索。

PoC代码

暂无

相关漏洞推荐