XWiki Annotation Displayer 存在任意代码执行漏洞
漏洞描述 XWiki 是一个开源的企业级 Wiki 平台,Annotation Displayer 是 XWiki 中的一个插件,用于在 XWiki 页面上显示注释和其他相关内容。 该项目受影响版本存在任意代码执行漏洞,由于Annotation Displayer 对 Groovy 宏的使用没有限制,具有注释编辑权限或者页面编辑权限的攻击者可在注释中注入 Groovy 宏来执行任意代码,进而危害系统安全。 漏洞名称 XWiki Annotation Displayer 存在任意代码执行漏洞 漏洞类型 命令注入 发现时间 2023-03-03 漏洞影响广度 小 MPS编号 MPS-2023-5560 CVE编号 CVE-2023-26475 CNVD编号 - 影响范围 org.xwiki.platform:xwiki-platform-oldcore@[14.0-rc-1, 14.4.7) org.xwiki.platform:xwiki-platform-oldcore@[3.1-milestone-1, 13.10.11) org.xwiki.platform:xwiki-platf...


