Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893 — Esiste una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE‑2025‑24893) nella piattaforma XWiki, in particolare nell'endpoint del feed RSS di SolrSearch. | Kitploit
Strumenti/GitHubGitHub/ibadovulfat/cve-2025-24893
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Esiste una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE‑2025‑24893) nella piattaforma XWiki, in particolare nell'endpoint del feed RSS di SolrSearch.

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24893 – Esecuzione di codice remoto (RCE) su XWiki

Panoramica

CVE-2025-24893 è una vulnerabilità critica di esecuzione di codice remoto (RCE) non autenticata in XWiki, una piattaforma wiki enterprise open-source ampiamente utilizzata.
Il difetto esiste nella macro SolrSearch, che valuta impropriamente espressioni Groovy incorporate nelle query di ricerca.

Questa vulnerabilità consente a attaccanti remoti non autenticati di eseguire codice Groovy arbitrario sul server, ottenendo potenzialmente il controllo completo del sistema interessato.


Dettagli della vulnerabilità

  • ID CVE: CVE-2025-24893
  • Gravità: Critica
  • Punteggio CVSS v3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Punteggio EPSS: 92,01% (Probabilità di sfruttamento molto alta)
  • Pubblicazione: 20 febbraio 2025

Versioni affette

  • Tutte le versioni precedenti a:
    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

Versioni corrette

  • 15.10.11
  • 16.4.1
  • 16.5.0RC1

Su di me

Ho completato diverse certificazioni, tra cui:

  • Ethical Hacker Certificato (CEH e CEH Practical)
  • Hacking e Sicurezza di Applicazioni Web (W|AHS)
  • Tecnico di Cybersecurity Certificato (C|CT)
  • Specialista in Penetration Testing Certificato (CPTS – HTB Academy)
  • Specialista in Penetration Testing Certificato (BBH – HTB Academy)
  • Professionista in Penetration Testing Certificato (CPENT – AI) – Attualmente in preparazione

Sono anche un cacciatore di bug bounty attivo e partecipante tra i migliori su piattaforme come TryHackMe e Hack The Box, dove attualmente mi trovo nel top 1%.

Sono appassionato nell'aiutare gli altri a imparare l'hacking etico attraverso laboratori pratici e mentoring.

Connettiti con me

  • LinkedIn
  • Portfolio
Scarica lo strumento