
XWiki Platform में CVE-2025-24893 के लिए Python शोषण, क्राफ्ट किए गए अनुरोधों के माध्यम से दूरस्थ कमांड निष्पादन की अनुमति देता है। उपयोग निर्देश और Nuclei टेम्पलेट संदर्भ शामिल हैं।
xwiki-platform >= 5.3-milestone-2, < 15.10.11 < 5.3-milestone-2, 15.10.11
xwiki-platform >= 16.0.0-rc-1, < 16.4.1 < 16.0.0-rc-1, 16.4.1
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24893.yaml
उपयोग: python CVE-2025-24893.py -u -c

यह एक्सप्लॉइट और गाइड केवल शैक्षिक उद्देश्यों के लिए हैं। इस जानकारी का उपयोग जिम्मेदारी से और केवल उन सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो। सिस्टम का अनधिकृत शोषण गैरकानूनी और अनैतिक है। लेखक और योगदानकर्ता इस जानकारी के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।