
Eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) (CVE‑2025‑24893) existiert in der XWiki-Plattform, speziell im SolrSearch RSS-Feed-Endpunkt.
CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote Code Execution (RCE)-Schwachstelle in XWiki, einer weit verbreiteten Open-Source-Enterprise-Wiki-Plattform.
Der Fehler liegt im SolrSearch-Makro, das Groovy-Ausdrücke in Suchanfragen nicht ordnungsgemäß auswertet.
Diese Schwachstelle erlaubt entfernten, nicht authentifizierten Angreifern, beliebigen Groovy-Code auf dem Server auszuführen und so möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1Ich habe mehrere Zertifizierungen abgeschlossen, darunter:
Ich bin außerdem ein aktiver Bug-Bounty-Jäger und gehöre auf Plattformen wie TryHackMe und Hack The Box zu den besten Teilnehmern – dort liege ich derzeit in den Top 1 %.
Es begeistert mich, anderen durch praxisorientierte Labs und Mentoring dabei zu helfen, ethischen Hacking zu lernen.