CVE-2025-24893
xwiki の SolrSearchMacros リクエストを介したゲスト権限でのリモートコード実行
- 公開済み
- 2025/02/20
- 更新済み
- 2026/02/26
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2025/04/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
XWiki Platformは、その上に構築されたアプリケーションにランタイムサービスを提供する汎用ウィキプラットフォームです。任意のゲストが`SolrSearch`へのリクエストを通じて任意のリモートコード実行を行うことができます。これはXWikiインストール全体の機密性、完全性、可用性に影響を及ぼします。再現するには、ログインせずに`<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20`にアクセスします。出力があり、RSSフィードのタイトルに`Hello from search text:42`が含まれている場合、そのインスタンスは脆弱です。この脆弱性はXWiki 15.10.11、16.4.1、16.5.0RC1で修正されています。ユーザーはアップグレードすることをお勧めします。アップグレードできないユーザーは、`SolrSearchMacros.xml`の955行目にある`Main.SolrSearchMacros`を編集し、フィードの内容を単に出力するのではなく、`macros.vm#L2824`の`rawResponse`マクロ(コンテンツタイプは`application/xml`)に合わせることができます。
ソース
46CVE-2025-24893のBashエクスプロイト。XWiki Platformの認証不要のRCEで、SolrSearchマクロのテンプレートインジェクションを使用して任意のシステムコマンドを実行します。
- xwiki-cve-2025-24893-pocエクスプロイト
CVE-2025-24893 の PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。