CVE-2025-24893
xwiki में SolrSearchMacros अनुरोध के माध्यम से अतिथि के रूप में दूरस्थ कोड निष्पादन
- प्रकाशित
- 20 फ़र॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
XWiki Platform एक सामान्य विकि प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। कोई भी अतिथि `SolrSearch` के अनुरोध के माध्यम से मनमाना रिमोट कोड निष्पादन कर सकता है। यह संपूर्ण XWiki इंस्टॉलेशन की गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है। किसी इंस्टेंस पर इसे दोबारा उत्पन्न करने के लिए, बिना लॉग इन किए, `<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20` पर जाएँ। यदि कोई आउटपुट आता है, और RSS फ़ीड का शीर्षक `Hello from search text:42` शामिल करता है, तो इंस्टेंस असुरक्षित है। इस भेद्यता को XWiki 15.10.11, 16.4.1 और 16.5.0RC1 में पैच किया गया है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। अपग्रेड करने में असमर्थ उपयोगकर्ता `SolrSearchMacros.xml` में `Main.SolrSearchMacros` को पंक्ति 955 पर संपादित कर सकते हैं, ताकि फ़ीड की सामग्री को केवल आउटपुट करने के बजाय `macros.vm#L2824` में `rawResponse` मैक्रो के अनुरूप `application/xml` सामग्री प्रकार के साथ मिलान किया जा सके।
स्रोत
46- XWiki-Platform-RCE-CVE-2025-24893एक्सप्लॉइट
CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में अप्रमाणित RCE, SolrSearch मैक्रो में टेम्पलेट इंजेक्शन का उपयोग करके मनमाने सिस्टम कमांड निष्पादित करना।
- xwiki-cve-2025-24893-pocएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।