
Cette vulnérabilité pourrait permettre à un utilisateur malveillant d'exécuter du code à distance en envoyant des requêtes spécialement conçues au moteur de recherche par défaut SolrSearch.
Une vulnérabilité RCE critique existe dans XWiki qui permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via des points de terminaison API vulnérables.
L'exploitation peut entraîner :
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
