XWiki /rest/wikis/xwiki/query SQL 注入漏洞(CVE-2025-32969)

日期: 2025-11-28 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki 是一个开源的企业级 Wiki 平台,广泛应用于知识管理和协作环境中。该漏洞存在于 XWiki 的 /rest/wikis/xwiki/query 接口中,攻击者可以通过构造恶意的 SQL 查询语句,利用 SQL 注入漏洞获取敏感信息或执行任意数据库操作,可能导致数据泄露或系统被完全控制。

PoC代码

暂无

相关漏洞推荐