Анализ уязвимости CVE-2025-24893 XWiki RCE
Установка окружения
1. Запуск окружения XWiki 15.10.10
docker-compose up -d
2. Подключение к XWiki
- URL: http://localhost:8080
- После завершения начальной настройки выполните тестирование
- После доступа к начальной странице создайте учетную запись администратора
- Установите базовые расширения XWiki
- Предоставьте права на выполнение пользовательских скриптов
Информация об уязвимости
- CVE ID: CVE-2025-24893
- Продукт: XWiki Platform
- Версия: 15.10.10
- Тип уязвимости: Remote Code Execution (RCE)
- CVSS: TBD
Код PoC
PoC выполняет RCE через внедрение шаблонов в функции SolrSearch.
Среда анализа
- ОС: Windows 10
- Docker: последняя версия
- XWiki: 15.10.10