SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
EPSS0.3 %

Aktualisieren Sie XWiki umgehend auf die neuesten, sicheren Versionen (16.10.17, 17.10.4, 17.4.10 oder 18.1.0-rc-1 oder höher), um die Schwachstelle zu beheben.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] xwiki (Live Data): Schwachstelle ermöglicht Privilegieneskalation

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in der Open-Source-Wiki-Software XWiki ermöglicht authentifizierten Angreifern eine Privilegieneskalation. Betroffen sind verschiedene XWiki-Versionen auf UNIX- und Windows-Plattformen. Nutzer sollten umgehend auf die neuesten, sicheren Versionen aktualisieren, um das Risiko zu minimieren.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht es authentifizierten Angreifern, ihre Berechtigungen innerhalb der XWiki-Umgebung zu erhöhen, was zu unbefugtem Zugriff auf sensible Daten oder Funktionen führen kann.

Realistisch schlimmster Fall: Ein authentifizierter Angreifer könnte durch die Privilegieneskalation administrative Rechte erlangen und somit die Kontrolle über die XWiki-Instanz übernehmen, was potenziell Datenmanipulation oder -exfiltration zur Folge hätte.

Key Facts

 

CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
16.10.17
Zuweisende CNA
security-advisories@github.com

Betroffen

Organisationen, die XWiki-Versionen vor 16.10.17, 17.10.4, 17.4.10 und 18.1.0-rc-1 auf UNIX- oder Windows-Plattformen einsetzen.

Prüfen

3
  • Überprüfen Sie die aktuell installierte XWiki-Version, um festzustellen, ob sie anfällig ist.
  • Stellen Sie sicher, dass alle XWiki-Instanzen auf die empfohlenen sicheren Versionen aktualisiert wurden.
1 weitere
  • Überprüfen Sie die Zugriffsprotokolle auf ungewöhnliche Aktivitäten oder Berechtigungsänderungen, die auf eine Ausnutzung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Privilegien ein Angreifer erlangen kann (z.B. System- oder Anwendungsadministrator).
  • Der genaue technische Mechanismus der Privilegieneskalation ist im Artikel nicht beschrieben.
  • Es ist nicht spezifiziert, ob es bekannte aktive Ausnutzungen dieser Schwachstelle gibt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

Eine Schwachstelle in der Open-Source-Wiki-Software XWiki ermöglicht authentifizierten Angreifern eine Privilegieneskalation.

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
mittel