CVE-2025-24893
تنفيذ التعليمات البرمجية عن بُعد كضيف عبر طلب SolrSearchMacros في xwiki
- تم النشر
- 20/02/2025
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
XWiki Platform عبارة عن منصة ويكو عامة تقدم خدمات وقت تشغيل للتطبيقات المبنية فوقها. يمكن لأي زائر تنفيذ كود عشوائي عن بُعد عبر طلب إلى `SolrSearch`. يؤثر هذا على سرية وسلامة وتوافر تثبيت XWiki بأكمله. لإعادة الإنتاج على مثيل، دون تسجيل الدخول، انتقل إلى `<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22Hello%20from%22%20%2B%20%22%20search%20text%3A%22%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20`. إذا كان هناك مخرجات، وكان عنوان خلاصة RSS يحتوي على `Hello from search text:42`، فالمثيل معرّض للخطر. تم تصحيح هذه الثغرة في XWiki 15.10.11 و16.4.1 و16.5.0RC1. يُنصح المستخدمون بالترقية. يمكن للمستخدمين غير القادرين على الترقية تعديل `Main.SolrSearchMacros` في `SolrSearchMacros.xml` على السطر 955 لمطابقة ماكرو `rawResponse` في `macros.vm#L2824` مع نوع محتوى `application/xml`، بدلاً من مجرد إخراج محتوى الخلاصة.
المصادر
46استغلال Bash لـ CVE-2025-24893، RCE غير مصادق عليه في XWiki Platform، يستخدم حقن القالب في ماكرو SolrSearch لتنفيذ أوامر نظام عشوائية.
- xwiki-cve-2025-24893-pocاستغلال
إثبات المفهوم لـ CVE-2025-24893
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.