
Diese Schwachstelle könnte es einem böswilligen Benutzer ermöglichen, entfernten Code auszuführen, indem er speziell gestaltete Anfragen an die Standardsuchmaschine SolrSearch sendet.
In XWiki besteht eine kritische RCE-Sicherheitslücke, die es nicht authentifizierten Angreifern ermöglicht, über verwundbare API-Endpunkte beliebige Systembefehle auszuführen.
Die Ausnutzung kann zu Folgendem führen:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
