
XWiki Platform में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता (CVE‑2025‑24893) मौजूद है, विशेष रूप से SolrSearch RSS फ़ीड एंडपॉइंट में।
CVE-2025-24893 XWiki में एक गंभीर बिना प्रमाणीकरण वाला रिमोट कोड निष्पादन (RCE) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स एंटरप्राइज़ विकी प्लेटफ़ॉर्म है।
यह दोष SolrSearch मैक्रो में मौजूद है, जो खोज क्वेरी में एम्बेडेड Groovy एक्सप्रेशन का अनुचित तरीके से मूल्यांकन करता है।
यह भेद्यता दूरस्थ, बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमाना Groovy कोड निष्पादित करने की अनुमति देती है, जिससे वे प्रभावित सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकते हैं।
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1मैंने कई प्रमाणपत्र पूरे किए हैं, जिनमें शामिल हैं:
मैं TryHackMe और Hack The Box जैसे प्लेटफ़ॉर्म पर एक सक्रिय बग बाउंटी हंटर और शीर्ष रैंक वाला प्रतिभागी भी हूं, जहां मैं वर्तमान में शीर्ष 1% में स्थान रखता हूं।
मैं हैंड्स-ऑन लैब्स और मेंटरिंग के माध्यम से दूसरों को एथिकल हैकिंग सीखने में मदद करने के प्रति उत्साही हूं।