Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
XWiki Confluence Migrator Pro allows Remote Code Execution via unescaped translations
Vulnerability Description
XWiki Confluence Migrator Pro helps admins to import confluence packages into their XWiki instance. A user that doesn't have programming rights can execute arbitrary code due to an unescaped translation when creating a page using the Migration Page template. This vulnerability is fixed in 1.2.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
Vulnerability Title
Confluence Migrator Application 安全漏洞
Vulnerability Description
Confluence Migrator Application是XWiki SAS开源的一个迁移器应用程序。 Confluence Migrator Application 1.2.0之前版本存在安全漏洞,该漏洞源于未转义的翻译可能导致任意代码执行。
CVSS Information
N/A
Vulnerability Type
N/A