XWiki /rest/wikis/xwiki/query SQL 注入漏洞(CVE-2025-32969)

2025-11-28 XWiki PoC No

Description

XWiki 是一个开源的企业级 Wiki 平台,广泛应用于知识管理和协作环境中。该漏洞存在于 XWiki 的 /rest/wikis/xwiki/query 接口中,攻击者可以通过构造恶意的 SQL 查询语句,利用 SQL 注入漏洞获取敏感信息或执行任意数据库操作,可能导致数据泄露或系统被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities