CVE-2025-24893 XWiki RCE Schwachstellenanalyse
Umgebungsaufbau
1. Ausführung der XWiki 15.10.10 Umgebung
docker-compose up -d
2. Zugriff auf XWiki
- URL: http://localhost:8080
- Tests nach Abschluss der Ersteinrichtung durchführen
- Nach dem ersten Seitenzugriff Administratorkonto erstellen
- Installation der XWiki Standarderweiterungen
- Benutzer-Skriptberechtigungen erteilen
- CVE ID: CVE-2025-24893
- Produkt: XWiki Platform
- Version: 15.10.10
- Schwachstellentyp: Remote Code Execution (RCE)
- CVSS: TBD
PoC-Code
Der PoC führt RCE durch eine Template-Injection der SolrSearch-Funktion durch.
Analyseumgebung
- Betriebssystem: Windows 10
- Docker: Neueste Version
- XWiki: 15.10.10