References https://nvd.nist.gov/vuln/detail/CVE-2025-55748 https://github.com/advisories/GHSA-m63c-3rmg-r2cf https://jira.xwiki.org/browse/XWIKI-23109 https://www.secrss.com/articles/82741 https://cve.imfht.com/detail/CVE-2025-55748 https://www.xtcaq.com/nd.jsp?id=9741 https://blog.csdn.net/m0_50125527/article/details/151396533 https://www.crowdsec.net/vulntracking-report/cve-2025-55748 https://www.sonicwall.com/blog/critical-xwiki-sensitive-information-disclosure-vulnerability-cve-2025-55748- https://access.redhat.com/security/cve/CVE-2025-55748
Related VulnerabilitiesXWiki Platform /xwiki/bin/skin/ 目录遍历漏洞(CVE-2026-34151)XWiki /xwiki/rest/liveData/sources/liveTable/entries SQL 注入漏洞(CVE-2025-32429)XWiki /bin/jsx/Main/WebHome 目录遍历漏洞(CVE-2026-23734)PoCCVE-2026-40105: XWiki - Cross-Site ScriptingXWiki存在XSS漏洞(CVE-2026-40105)PoCCVE-2026-24128: XWiki Platform Distribution Flavor Main - Cross-Site ScriptingPoCCVE-2025-66472: XWiki DeleteApplication - Cross-Site ScriptingPoCCVE-2025-55749: XWiki - Information DisclosureXWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749)XWiki Platform 文件读取漏洞(CVE-2025-55749)XWiki /rest/wikis/xwiki/query SQL 注入漏洞(CVE-2025-32969)