CVE-2025-24893
xwiki中通过SolrSearchMacros请求以guest身份远程执行代码
- 已发布
- 2025年2月20日
- 已更新
- 2026年2月26日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2025年4月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
XWiki Platform 是一个通用 wiki 平台,为构建在其之上的应用程序提供运行时服务。任何访客都可以通过对 `SolrSearch` 的请求执行任意远程代码。这会影响整个 XWiki 安装的机密性、完整性和可用性。要在实例上复现(无需登录),请访问 `<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20`。如果存在输出,且 RSS 源标题包含 `Hello from search text:42`,则该实例存在漏洞。此漏洞已在 XWiki 15.10.11、16.4.1 和 16.5.0RC1 中修复。建议用户升级。无法升级的用户可以编辑 `SolrSearchMacros.xml` 中第 955 行的 `Main.SolrSearchMacros`,使其与 `macros.vm#L2824` 中内容类型为 `application/xml` 的 `rawResponse` 宏保持一致,而非直接输出源的内容。
来源
46Bash 漏洞利用,针对 CVE-2025-24893,即 XWiki Platform 中的未认证远程代码执行(RCE),利用 SolrSearch 宏中的模板注入来执行任意系统命令。
CVE-2025-24893 的 PoC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。