XWiki 路径遍历漏洞(CVE-2025-55747)

北京赛克艾威科技有限公司 2025-09-03


  • 漏洞编号:CVE-2025-55747
  • 漏洞等级:高危
  • 漏洞标签:奇安信CERT验证、关键漏洞、影响万级、POC公开
  • 发布时间:2025-09-03

漏洞描述

XWiki 对用户输入过滤不当导致路径遍历,攻击者可读取配置文件等敏感信息。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/418676