Уязвимость BDU:2025-15980

Идентификатор: BDU:2025-15980.
Наименование уязвимости: Уязвимость расширений XWiki Platform Flamingo Skin Resources и XWiki Platform Web Templates платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки.
Описание уязвимости: Уязвимость расширений XWiki Platform Flamingo Skin Resources и XWiki Platform Web Templates платформы создания совместных веб-приложений XWiki Platform XWiki связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
Уязвимое ПО: Прикладное ПО информационных систем XWiki Platform до 17.5.0 | Прикладное ПО информационных систем XWiki Platform от 6.2-milestone-1 до 16.10.10 | Прикладное ПО информационных систем XWiki Platform от 17.0.0-rc-1 до 17.4.2 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 25.05.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,5)
Возможные меры по устранению:
Использование рекомендаций:
https://jira.xwiki.org/browse/XWIKI-23244
https://github.com/xwiki/xwiki-platform/commit/cb578b1b2910d06e9dd7581077072d1cfbd280f2
https://github.com/xwiki/xwiki-platform/releases.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-66472.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/xwiki/xwiki-platform/commit/cb578b1b2910d06e9dd7581077072d1cfbd280f2
https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-7vpr-jm38-wr7w
https://jira.xwiki.org/browse/XWIKI-23244
