
XWiki 15.10.11, 16.4.1 및 16.5.0RC1 인증되지 않은 원격 코드 실행 POC
XWiki 인증되지 않은 원격 코드 실행 POC
XWiki Platform은 그 위에 구축된 애플리케이션에 런타임 서비스를 제공하는 일반 위키 플랫폼입니다. 모든 게스트 사용자는 SolrSearch에 요청을 보내 임의의 원격 코드 실행을 수행할 수 있습니다. 이는 전체 XWiki 설치의 기밀성, 무결성 및 가용성에 영향을 미칩니다. 인스턴스에서 로그인하지 않고 재현하려면 <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20로 이동하십시오. 출력이 나타나고 RSS 피드 제목에 Hello from search text:42가 포함되어 있으면 인스턴스가 취약한 것입니다. 이 취약점은 XWiki 15.10.11, 16.4.1 및 16.5.0RC1에서 패치되었습니다. 사용자에게 업그레이드를 권장합니다. 업그레이드할 수 없는 사용자는 SolrSearchMacros.xml의 Main.SolrSearchMacros 955행을 편집하여 rawResponse 매크로가 macros.vm#L2824의 내용과 일치하도록 하고, 피드 내용을 단순히 출력하는 대신 콘텐츠 유형을 application/xml로 설정하십시오.
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"