XWiki Platform /bin/ssx/Main/WebHome 目录遍历漏洞(CVE-2025-55748)

日期: 2025-11-03 | 影响软件: XWiki Platform | POC: 否

漏洞描述

XWiki Platform 4.2-milestone-2 至 16.10.6 存在路径遍历漏洞。该漏洞由于 jsx 和 sx 端点的访问控制不当,允许远程攻击者读取敏感的配置文件。此漏洞的利用不需要特殊权限,可能导致敏感系统信息的泄露。

PoC代码

暂无

相关漏洞推荐