
Une vulnérabilité critique d'exécution de code à distance (RCE) (CVE‑2025‑24893) existe dans la plateforme XWiki, plus précisément dans le point de terminaison du flux RSS SolrSearch.
CVE-2025-24893 est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification dans XWiki, une plateforme wiki d'entreprise open-source largement utilisée.
La faille se trouve dans la macro SolrSearch, qui évalue incorrectement les expressions Groovy intégrées dans les requêtes de recherche.
Cette vulnérabilité permet à des attaquants distants non authentifiés d’exécuter du code Groovy arbitraire sur le serveur, ce qui peut leur donner le contrôle total du système affecté.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1J’ai obtenu plusieurs certifications, notamment :
Je suis également un chasseur de bugs actif et un participant classé parmi les meilleurs sur des plateformes comme TryHackMe et Hack The Box, où je figure actuellement dans le top 1 %.
Je suis passionné par l’aide aux autres à apprendre le hacking éthique grâce à des laboratoires pratiques et du mentorat.