Analisi della vulnerabilità CVE-2025-24893 XWiki RCE
Configurazione dell'ambiente
1. Esecuzione dell'ambiente XWiki 15.10.10
docker-compose up -d
2. Accesso a XWiki
- URL: http://localhost:8080
- Dopo aver completato la configurazione iniziale, procedere con il test
- Dopo l'accesso alla pagina iniziale, creare l'account amministratore
- Installare l'estensione di base di XWiki
- Concedere all'utente i permessi per gli script
- CVE ID: CVE-2025-24893
- Prodotto: XWiki Platform
- Versione: 15.10.10
- Tipo di vulnerabilità: Remote Code Execution (RCE)
- CVSS: TBD
Codice PoC
Il PoC esegue RCE tramite l'iniezione di template nella funzionalità SolrSearch.
Ambiente di analisi
- OS: Windows 10
- Docker: Ultima versione
- XWiki: 15.10.10