CVE-2023-48292
XWiki Admin Tools Application Run Shell Command は CSRF RCE 攻撃を可能にする
- 公開済み
- 2023/11/20
- 更新済み
- 2024/08/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2025/03/29
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
XWiki Admin Tools Application は、XWiki の管理を支援するツールを提供します。バージョン 4.4 以降かつ 4.5.1 より前のバージョンでは、サーバー上でシェルコマンドを実行する管理ツールにクロスサイトリクエストフォージェリの脆弱性が存在し、攻撃者が管理者を欺いてシェルコマンドを含む URL を読み込ませることで、任意のシェルコマンドを実行できる可能性があります。攻撃の非常に単純な方法として、コメントがあります。攻撃者がウィキ内の任意のページにコメントを残せる場合、コメントに `/xwiki/bin/view/Admin/RunShellCommand?command=touch%20/tmp/attacked` のような URL を持つ画像を含めるだけで十分です。管理者がコメントを表示すると、サーバー上にファイル `/tmp/attacked` が作成されます。コマンドの出力は XWiki 構文インジェクションに対しても脆弱であり、XWiki インストールのコンテキストで Groovy を実行する簡単な方法を提供し、XWiki インストール全体の整合性と機密性を損なうさらに簡単な方法となります。これは、管理ツールのバージョン 4.5.1 でフォームトークンチェックを追加することにより修正されています。いくつかの回避策が利用可能です。影響を受けるウィキページにパッチを手動で適用できます。あるいは、シェルコマンドを実行する必要がない場合は、ドキュメント `Admin.RunShellCommand` を削除することもできます。
ソース
1Mehran Seifalinia · php · 2025/03/29
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。