
Критическая уязвимость удаленного выполнения кода (RCE) (CVE‑2025‑24893) существует в платформе XWiki, в частности в конечной точке RSS-канала SolrSearch.
CVE-2025-24893 — это критическая уязвимость удаленного выполнения кода (RCE) без аутентификации в XWiki, широко используемой корпоративной wiki-платформе с открытым исходным кодом.
Уязвимость существует в макросе SolrSearch, который некорректно обрабатывает выражения Groovy, встроенные в поисковые запросы.
Данная уязвимость позволяет удаленным неаутентифицированным злоумышленникам выполнять произвольный код Groovy на сервере, потенциально получая полный контроль над затронутой системой.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1Я прошел несколько сертификаций, включая:
Также я активный баг-хантер и участник рейтингов на платформах TryHackMe и Hack The Box, где в настоящее время нахожусь в топе 1%.
Я увлечен обучением других этичному хакингу с помощью практических лабораторных работ и наставничества.