CVE-2025-24893 XWiki RCE Analyse de la vulnérabilité
Mise en place de l'environnement
1. Exécution de l'environnement XWiki 15.10.10
docker-compose up -d
2. Accès à XWiki
- URL: http://localhost:8080
- Après avoir terminé la configuration initiale, effectuer le test
- Après avoir accédé à la page initiale, créer un compte administrateur
- Installer les extensions de base de XWiki
- Accorder les droits de script à l'utilisateur
- CVE ID: CVE-2025-24893
- Produit: XWiki Platform
- Version: 15.10.10
- Type de vulnérabilité: Remote Code Execution (RCE)
- CVSS: TBD
Code PoC
Le PoC exécute une RCE via une injection de modèle dans la fonctionnalité SolrSearch.
Environnement d'analyse
- OS: Windows 10
- Docker: dernière version
- XWiki: 15.10.10