Description
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. If guest has view right on any document. It's possible to create a new user using the `distribution/firstadminuser.wiki` in the wrong context. This vulnerability has been patched in XWiki 15.0-rc-1 and 14.10.1. There is no known workaround other than upgrading.
Remediation
References
Related Vulnerabilities
WordPress Plugin WooCommerce Cross-Site Request Forgery (3.6.4)
WordPress 4.8.x Multiple Vulnerabilities (4.8 - 4.8.3)
TYPO3 Deserialization of Untrusted Data Vulnerability (CVE-2019-19849)
WordPress Plugin Limit Login Attempts Reloaded Cross-Site Scripting (2.7.0)
WordPress Plugin Language Bar Flags Cross-Site Request Forgery (1.0.8)