CVE-2025-24893 – XWiki リモートコード実行 (RCE)
概要
CVE-2025-24893 は、広く使用されているオープンソースのエンタープライズ Wiki プラットフォーム XWiki における 重要な認証不要のリモートコード実行 (RCE) の脆弱性です。
この欠陥は、SolrSearch マクロに存在し、検索クエリに埋め込まれた Groovy 式を不適切に評価します。
この脆弱性により、リモートの認証されていない攻撃者 がサーバー上で任意の Groovy コードを実行し、影響を受けるシステムの完全な制御を獲得する可能性があります。
脆弱性の詳細
- CVE ID: CVE-2025-24893
- 重要度: 重大
- CVSS v3.1 スコア: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- EPSS スコア: 92.01% (悪用の可能性が非常に高い)
- 公開日: 2025年2月20日
影響を受けるバージョン
- 以下より前のすべてのバージョン:
15.10.11
16.4.1
16.5.0RC1
修正済みバージョン
15.10.11
16.4.1
16.5.0RC1
私について
私は以下の複数の認定資格を取得しています。
- Certified Ethical Hacker (CEH & CEH Practical)
- Web Application Hacking and Security (W|AHS)
- Certified Cybersecurity Technician (C|CT)
- Certified Penetration Testing Specialist (CPTS – HTB Academy)
- Certified Penetration Testing Specialist (BBH – HTB Academy)
- Certified Penetration Testing Professional (CPENT – AI) – Currently in Preparation
私はまた、アクティブなバグバウンティハンターであり、TryHackMe や Hack The Box などのプラットフォームでトップランクの参加者であり、現在トップ1%にランクインしています。
実践的なラボとメンタリングを通じて、他の人が倫理的ハッキングを学ぶ手助けをすることに情熱を注いでいます。
私とつながる