XWiki Platform 代码注入漏洞 CVE-2020-11057 CNNVD-202005-702 CNVD-2020-40739

9.0 AV AC AU C I A
发布: 2020-05-12
修订: 2024-11-21

XWiki Platform是法国XWiki公司的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 7.2版本至11.10.2版本(已在11.3.7版本、11.10.3版本和12.0版本中修复)中存在代码注入漏洞。攻击者可通过编辑个人仪表板利用该漏洞执行python/groovy脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息