Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893 — 重大なリモートコード実行(RCE)の脆弱性(CVE‑2025‑24893)がXWiki Platform、特にSolrSearchのRSSフィードエンドポイントに存在します。 | Kitploit
ツール/GitHubGitHub/ibadovulfat/cve-2025-24893
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

重大なリモートコード実行(RCE)の脆弱性(CVE‑2025‑24893)がXWiki Platform、特にSolrSearchのRSSフィードエンドポイントに存在します。

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 – XWiki リモートコード実行 (RCE)

概要

CVE-2025-24893 は、広く使用されているオープンソースのエンタープライズ Wiki プラットフォーム XWiki における 重要な認証不要のリモートコード実行 (RCE) の脆弱性です。
この欠陥は、SolrSearch マクロに存在し、検索クエリに埋め込まれた Groovy 式を不適切に評価します。

この脆弱性により、リモートの認証されていない攻撃者 がサーバー上で任意の Groovy コードを実行し、影響を受けるシステムの完全な制御を獲得する可能性があります。


脆弱性の詳細

  • CVE ID: CVE-2025-24893
  • 重要度: 重大
  • CVSS v3.1 スコア: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • EPSS スコア: 92.01% (悪用の可能性が非常に高い)
  • 公開日: 2025年2月20日

影響を受けるバージョン

  • 以下より前のすべてのバージョン:
    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

修正済みバージョン

  • 15.10.11
  • 16.4.1
  • 16.5.0RC1

私について

私は以下の複数の認定資格を取得しています。

  • Certified Ethical Hacker (CEH & CEH Practical)
  • Web Application Hacking and Security (W|AHS)
  • Certified Cybersecurity Technician (C|CT)
  • Certified Penetration Testing Specialist (CPTS – HTB Academy)
  • Certified Penetration Testing Specialist (BBH – HTB Academy)
  • Certified Penetration Testing Professional (CPENT – AI) – Currently in Preparation

私はまた、アクティブなバグバウンティハンターであり、TryHackMe や Hack The Box などのプラットフォームでトップランクの参加者であり、現在トップ1%にランクインしています。

実践的なラボとメンタリングを通じて、他の人が倫理的ハッキングを学ぶ手助けをすることに情熱を注いでいます。

私とつながる

  • LinkedIn
  • Portfolio
ツールをダウンロード