CVE-2025-24893 XWiki RCE 漏洞分析
环境搭建
1. 运行 XWiki 15.10.10 环境
2. 访问 XWiki
漏洞信息
- CVE ID: CVE-2025-24893
- 产品: XWiki Platform
- 版本: 15.10.10
- 漏洞类型: Remote Code Execution (RCE)
- CVSS: TBD
PoC 代码
PoC 通过 SolrSearch 功能的模板注入执行 RCE。
分析环境
- OS: Windows 10
- Docker: 最新版本
- XWiki: 15.10.10