CVE-2025-24893 XWiki RCE भेद्यता विश्लेषण
पर्यावरण सेटअप
1. XWiki 15.10.10 वातावरण चलाएँ
docker-compose up -d
2. XWiki से कनेक्ट करें
- URL: http://localhost:8080
- प्रारंभिक सेटअप पूरा करने के बाद परीक्षण करें
- प्रारंभिक पृष्ठ पर पहुँचने के बाद व्यवस्थापक खाता बनाएँ
- xwiki डिफ़ॉल्ट एक्सटेंशन इंस्टॉल करें
- उपयोगकर्ता स्क्रिप्ट अनुमति प्रदान करें
भेद्यता जानकारी
- CVE ID: CVE-2025-24893
- उत्पाद: XWiki प्लेटफ़ॉर्म
- संस्करण: 15.10.10
- भेद्यता प्रकार: Remote Code Execution (RCE)
- CVSS: TBD
PoC कोड
PoC SolrSearch सुविधा के टेम्पलेट इंजेक्शन के माध्यम से RCE निष्पादित करता है।
विश्लेषण वातावरण
- OS: Windows 10
- Docker: नवीनतम संस्करण
- XWiki: 15.10.10