CVE-2025-24893
Exécution de code à distance en tant qu'invité via une requête SolrSearchMacros dans xwiki
- Publié
- 20 févr. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 avr. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
XWiki Platform est une plateforme wiki générique offrant des services d'exécution pour les applications construites par-dessus. N'importe quel invité peut exécuter du code arbitraire à distance via une requête vers `SolrSearch`. Cela impacte la confidentialité, l'intégrité et la disponibilité de l'ensemble de l'installation XWiki. Pour reproduire sur une instance, sans être connecté, allez sur `<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20`. Si un résultat apparaît et que le titre du flux RSS contient `Hello from search text:42`, alors l'instance est vulnérable. Cette vulnérabilité a été corrigée dans XWiki 15.10.11, 16.4.1 et 16.5.0RC1. Il est recommandé aux utilisateurs de mettre à niveau. Les utilisateurs qui ne peuvent pas mettre à niveau peuvent modifier `Main.SolrSearchMacros` dans `SolrSearchMacros.xml` à la ligne 955 pour qu'elle corresponde à la macro `rawResponse` dans `macros.vm#L2824` avec un type de contenu `application/xml`, au lieu de simplement renvoyer le contenu du flux.
Sources
46Exploit Bash pour CVE-2025-24893, RCE non authentifié dans XWiki Platform, utilisant l'injection de template dans la macro SolrSearch pour exécuter des commandes système arbitraires.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.