تحليل ثغرة CVE-2025-24893 XWiki RCE
إعداد البيئة
1. تشغيل بيئة XWiki 15.10.10
2. الوصول إلى XWiki
- URL: http://localhost:8080
- أكمل الإعداد الأولي ثم تابع الاختبار
- إنشاء حساب مسؤول بعد الوصول إلى الصفحة الأولية
- تثبيت الامتدادات الأساسية لـ XWiki
- منح صلاحية البرنامج النصي للمستخدم
معلومات الثغرة
- CVE ID: CVE-2025-24893
- المنتج: XWiki Platform
- الإصدار: 15.10.10
- نوع الثغرة: Remote Code Execution (RCE)
- CVSS: TBD
كود PoC
يقوم PoC بتنفيذ RCE من خلال حقن القالب في وظيفة SolrSearch.
بيئة التحليل