
この脆弱性により、悪意のあるユーザーがデフォルトの検索エンジンSolrSearchに巧妙に細工されたリクエストを送信することで、リモートコードを実行できる可能性があります。
XWiki には、認証されていない攻撃者が脆弱な API エンドポイントを介して任意のシステムコマンドを実行できるようにする、重大な RCE 脆弱性が存在します。
悪用されると、以下の結果を招く可能性があります:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
