Análise da Vulnerabilidade RCE CVE-2025-24893 XWiki
Configuração do Ambiente
1. Executar o ambiente XWiki 15.10.10
docker-compose up -d
2. Acessar o XWiki
- URL: http://localhost:8080
- Após concluir a configuração inicial, prossiga com o teste
- Após acessar a página inicial, crie uma conta de administrador
- Instalar a extensão básica do XWiki
- Conceder permissão de script do usuário
- CVE ID: CVE-2025-24893
- Produto: XWiki Platform
- Versão: 15.10.10
- Tipo de Vulnerabilidade: Remote Code Execution (RCE)
- CVSS: TBD
Código PoC
O PoC realiza RCE através de injeção de template na funcionalidade SolrSearch.
Ambiente de Análise
- OS: Windows 10
- Docker: Versão mais recente
- XWiki: 15.10.10