XWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749)

日期: 2025-12-05 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki 是一个基于 Java 的开源企业级 Wiki 系统,广泛应用于知识管理和协作平台。该漏洞存在于 XWiki 的 Jetty 服务器的 /webapps 路径中,攻击者可以通过构造特定请求读取服务器上的敏感文件,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐