تحليل ثغرة CVE-2025-24893 XWiki RCE
إعداد البيئة
1. تشغيل بيئة XWiki 15.10.10
docker-compose up -d
2. الوصول إلى XWiki
- URL: http://localhost:8080
- أكمل الإعداد الأولي ثم تابع الاختبار
- إنشاء حساب مسؤول بعد الوصول إلى الصفحة الأولية
- تثبيت الامتدادات الأساسية لـ XWiki
- منح صلاحية البرنامج النصي للمستخدم
معلومات الثغرة
- CVE ID: CVE-2025-24893
- المنتج: XWiki Platform
- الإصدار: 15.10.10
- نوع الثغرة: Remote Code Execution (RCE)
- CVSS: TBD
كود PoC
يقوم PoC بتنفيذ RCE من خلال حقن القالب في وظيفة SolrSearch.
بيئة التحليل
- نظام التشغيل: Windows 10
- Docker: أحدث إصدار
- XWiki: 15.10.10