Análisis de la vulnerabilidad CVE-2025-24893 XWiki RCE
Configuración del entorno
1. Ejecutar el entorno XWiki 15.10.10
docker-compose up -d
2. Acceso a XWiki
- URL: http://localhost:8080
- Realizar las pruebas después de completar la configuración inicial
- Crear la cuenta de administrador después de acceder a la página inicial
- Instalar las extensiones básicas de XWiki
- Otorgar permisos de script al usuario
- CVE ID: CVE-2025-24893
- Producto: XWiki Platform
- Versión: 15.10.10
- Tipo de vulnerabilidad: Remote Code Execution (RCE)
- CVSS: TBD
Código PoC
El PoC realiza RCE mediante la inyección de plantillas en la función SolrSearch.
Entorno de análisis
- OS: Windows 10
- Docker: última versión
- XWiki: 15.10.10