XWiki Platform 远程代码执行漏洞(CVE-2025-24893)

北京赛克艾威科技有限公司 2025-02-20


  • 漏洞编号:CVE-2025-24893
  • 漏洞等级:严重
  • 漏洞标签:在野利用、EXP公开、影响百万级、CISA KEV、POC公开、关键漏洞
  • 发布时间:2025-02-20

漏洞描述

XWiki Platform是一个通用的wiki平台,为在其上构建的应用程序提供运行时服务。该漏洞允许任何未认证用户通过向\`SolrSearch\`发送请求来执行任意远程代码,影响XWiki安装的整体机密性、完整性和可用性。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/392194