Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — XWiki Platform में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता (CVE‑2025‑24893) मौजूद है, विशेष रूप से SolrSearch RSS फ़ीड एंडपॉइंट में। | Kitploit
उपकरण/GitHubGitHub/ibadovulfat/cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

XWiki Platform में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता (CVE‑2025‑24893) मौजूद है, विशेष रूप से SolrSearch RSS फ़ीड एंडपॉइंट में।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 – XWiki रिमोट कोड निष्पादन (RCE)

अवलोकन

CVE-2025-24893 XWiki में एक गंभीर बिना प्रमाणीकरण वाला रिमोट कोड निष्पादन (RCE) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स एंटरप्राइज़ विकी प्लेटफ़ॉर्म है।
यह दोष SolrSearch मैक्रो में मौजूद है, जो खोज क्वेरी में एम्बेडेड Groovy एक्सप्रेशन का अनुचित तरीके से मूल्यांकन करता है।

यह भेद्यता दूरस्थ, बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमाना Groovy कोड निष्पादित करने की अनुमति देती है, जिससे वे प्रभावित सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकते हैं।


भेद्यता विवरण

  • CVE आईडी: CVE-2025-24893
  • गंभीरता: गंभीर (Critical)
  • CVSS v3.1 स्कोर: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • EPSS स्कोर: 92.01% (शोषण की बहुत उच्च संभावना)
  • प्रकाशित: 20 फरवरी, 2025

प्रभावित संस्करण

  • इनसे पहले के सभी संस्करण:
    • 15.10.11
    • 16.4.1
  • 16.5.0RC1
  • पैच किए गए संस्करण

    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

    मेरे बारे में

    मैंने कई प्रमाणपत्र पूरे किए हैं, जिनमें शामिल हैं:

    • Certified Ethical Hacker (CEH & CEH Practical)
    • Web Application Hacking and Security (W|AHS)
    • Certified Cybersecurity Technician (C|CT)
    • Certified Penetration Testing Specialist (CPTS – HTB Academy)
    • Certified Penetration Testing Specialist (BBH – HTB Academy)
    • Certified Penetration Testing Professional (CPENT – AI) – वर्तमान में तैयारी जारी है

    मैं TryHackMe और Hack The Box जैसे प्लेटफ़ॉर्म पर एक सक्रिय बग बाउंटी हंटर और शीर्ष रैंक वाला प्रतिभागी भी हूं, जहां मैं वर्तमान में शीर्ष 1% में स्थान रखता हूं।

    मैं हैंड्स-ऑन लैब्स और मेंटरिंग के माध्यम से दूसरों को एथिकल हैकिंग सीखने में मदद करने के प्रति उत्साही हूं।

    मुझसे जुड़ें

    • LinkedIn
    • पोर्टफोलियो
    टूल डाउनलोड करें