
Questa vulnerabilità potrebbe permettere a un utente malintenzionato di eseguire codice remoto inviando richieste opportunamente formulate al motore di ricerca predefinito SolrSearch.
Una vulnerabilità RCE critica esiste in XWiki che consente a attaccanti non autenticati di eseguire comandi arbitrari di sistema tramite endpoint API vulnerabili.
Lo sfruttamento può comportare:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
