CVE-2025-24018

MEDIUM CVSS 3.1: 5,4 EPSS 0.20%
Обновлено 9 мая 2025
Yeswiki
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 4.5.0
Устранено в версии 4.5.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Yeswiki
Публичный эксплойт Нет

YesWiki — это вики-система, написанная на PHP. В версиях до 4.4.5 включительно аутентифицированный пользователь с правами на редактирование/создание страницы или комментария может вызвать сохраненный XSS, который будет отражен на любой странице, где загружается ресурс. Уязвимость использует функцию редактирования контента, а точнее, компонент `{{attach}}`, позволяющий пользователям прикреплять файлы/медиафайлы к странице.

Когда файл прикрепляется с помощью компонента `{{attach}}`, и если ресурс, содержащийся в атрибуте `file`, не существует, сервер сгенерирует кнопку загрузки файла, содержащую имя файла. Эта уязвимость позволяет любому злоумышленнику, прошедшему проверку подлинности и имеющему право создавать комментарии или редактировать страницы, красть учетные записи и, следовательно, изменять страницы, комментарии, разрешения, извлекать пользовательские данные (электронные письма), тем самым влияя на целостность, доступность и конфиденциальность экземпляра YesWiki. Версия 4.5.0 содержит исправление этой проблемы.

Показать оригинальное описание (EN)

YesWiki is a wiki system written in PHP. In versions up to and including 4.4.5, it is possible for an authenticated user with rights to edit/create a page or comment to trigger a stored XSS which will be reflected on any page where the resource is loaded. The vulnerability makes use of the content edition feature and more specifically of the `{{attach}}` component allowing users to attach files/medias to a page. When a file is attached using the `{{attach}}` component, if the resource contained in the `file` attribute doesn't exist, then the server will generate a file upload button containing the filename. This vulnerability allows any malicious authenticated user that has the right to create a comment or edit a page to be able to steal accounts and therefore modify pages, comments, permissions, extract user data (emails), thus impacting the integrity, availability and confidentiality of a YesWiki instance. Version 4.5.0 contains a patch for the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Yeswiki Yeswiki
cpe:2.3:a:yeswiki:yeswiki:*:*:*:*:*:*:*:*
4.5.0