
이 취약점으로 인해 악의적인 사용자가 기본 검색 엔진 SolrSearch에 적절히 조작된 요청을 전송하여 원격 코드를 실행할 수 있습니다.
XWiki에 중대한 RCE 취약점이 존재하며, 이를 통해 인증되지 않은 공격자가 취약한 API 엔드포인트를 통해 임의의 시스템 명령을 실행할 수 있습니다.
악용 시 다음과 같은 결과가 발생할 수 있습니다:
http.title:"XWiki"
git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git
cd CVE-2025-24893-XWiki-RCE
python3 CVE-2025-24893.py
