[TLP:CLEAR] XWiki Confluence Migrator Pro opravuje 2 zranitelnosti

XWiki verzemi 1.2 a 1.11.7 opravuje 2 zranitelnosti v produktu Confluence Migrator Pro [1][2].

XWiki - RCE (CVE-2025-27603) CVSS 9.1 (Critical)

Autentizovanému vzdálenému útočníkovi bez programátorských oprávnění je při vytváření stránky pomocí šablony Migration Page umožněno vykonat vzdálené spuštění kódu [1].

Zranitelnost se nachází v produktu XWiki Confluence Migrator Pro ve verzích >=1.0 AND <1.2.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 7. 3. 2025.

XWiki - information disclosure (CVE-2025-27604) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je umožněno stáhnout z domovské stránky balíček obsahující citlivé informace [2].

Zranitelnost se nachází v produktu XWiki Confluence Migrator Pro ve verzích <=1.11.6.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 7. 3. 2025.


Za CESNET-CERTS Michaela Jarošová dne 10. 3. 2025.

CESNET CERTS Logo