
यह भेद्यता एक दुर्भावनापूर्ण उपयोगकर्ता को डिफ़ॉल्ट खोज इंजन SolrSearch पर उपयुक्त रूप से तैयार अनुरोध भेजकर रिमोट कोड निष्पादित करने की अनुमति दे सकती है।
XWiki में एक गंभीर RCE कमजोरी मौजूद है जो अनधिकृत हमलावरों को कमजोर API एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।
शोषण के परिणामस्वरूप हो सकता है:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
