Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.170334
Categoría:Denial of Service
Título:XWiki 7.1-milestone-1 < 14.0-rc-1 Uncontrolled Resource Consumption Vulnerability (GHSA-92wp-r7hm-42g7)
Resumen:Xwiki is prone to an uncontrolled resource consumption; vulnerability.
Descripción:Summary:
Xwiki is prone to an uncontrolled resource consumption
vulnerability.

Vulnerability Insight:
It's possible to make the farm unusable by adding an object to a
page with a huge number (e.g. 67108863). This will most of the time fill the memory allocated to
XWiki and make it unusable every time this document is manipulated.

Affected Software/OS:
XWiki version 7.1-milestone-1 prior to 14.0-rc-1.

Solution:
Update to version 14.0-rc-1 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2023-26470
https://github.com/xwiki/xwiki-platform/commit/04e5a89d2879b160cdfaea846024d3d9c1a525e6
https://github.com/xwiki/xwiki-platform/commit/db3d1c62fc5fb59fefcda3b86065d2d362f55164
https://github.com/xwiki/xwiki-platform/commit/fdfce062642b0ac062da5cda033d25482f4600fa
https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-92wp-r7hm-42g7
https://jira.xwiki.org/browse/XWIKI-19223
CopyrightCopyright (C) 2023 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.