
هذه الثغرة الأمنية يمكن أن تسمح لمستخدم خبيث بتنفيذ كود عن بُعد عن طريق إرسال طلبات مصممة بشكل مناسب إلى محرك البحث الافتراضي SolrSearch
توجد ثغرة RCE حرجة في XWiki تتيح للمهاجمين غير المصادَق عليهم تنفيذ أوامر نظام تعسفية عبر نقاط نهاية API ضعيفة.
يمكن أن يؤدي الاستغلال إلى:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
