Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Une vulnérabilité critique d'exécution de code à distance (RCE) (CVE‑2025‑24893) existe dans la plateforme XWiki, plus précisément dans le point de terminaison du flux RSS SolrSearch. | Kitploit
Outils/GitHubGitHub/ibadovulfat/cve-2025-24893
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Une vulnérabilité critique d'exécution de code à distance (RCE) (CVE‑2025‑24893) existe dans la plateforme XWiki, plus précisément dans le point de terminaison du flux RSS SolrSearch.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 – Exécution de code à distance (RCE) dans XWiki

Présentation

CVE-2025-24893 est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification dans XWiki, une plateforme wiki d'entreprise open-source largement utilisée.
La faille se trouve dans la macro SolrSearch, qui évalue incorrectement les expressions Groovy intégrées dans les requêtes de recherche.

Cette vulnérabilité permet à des attaquants distants non authentifiés d’exécuter du code Groovy arbitraire sur le serveur, ce qui peut leur donner le contrôle total du système affecté.


Détails de la vulnérabilité

  • ID CVE : CVE-2025-24893
  • Sévérité : Critique
  • Score CVSS v3.1 : 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Score EPSS : 92.01% (probabilité d’exploitation très élevée)
  • Publié : 20 février 2025

Versions affectées

  • Toutes les versions antérieures à :
    • 15.10.11
  • 16.4.1
  • 16.5.0RC1
  • Versions corrigées

    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

    À propos de moi

    J’ai obtenu plusieurs certifications, notamment :

    • Certified Ethical Hacker (CEH & CEH Practical)
    • Web Application Hacking and Security (W|AHS)
    • Certified Cybersecurity Technician (C|CT)
    • Certified Penetration Testing Specialist (CPTS – HTB Academy)
    • Certified Penetration Testing Specialist (BBH – HTB Academy)
    • Certified Penetration Testing Professional (CPENT – AI) – Actuellement en préparation

    Je suis également un chasseur de bugs actif et un participant classé parmi les meilleurs sur des plateformes comme TryHackMe et Hack The Box, où je figure actuellement dans le top 1 %.

    Je suis passionné par l’aide aux autres à apprendre le hacking éthique grâce à des laboratoires pratiques et du mentorat.

    Me contacter

    • LinkedIn
    • Portfolio
    Télécharger l’outil