XWiki SolrSearchMacros 远程代码执行漏洞复现(CVE-2025-24893)

日期: 2025-02-25 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki 平台是一个通用的 wiki 平台,用户在构建应用程序提供运行时服务时。任何互联网用户都可以通过对 'SolrSearch'的请求来执行任意远程代码执行。这会影响整个 XWiki 安装的机密性、完整性和可用性。

PoC代码

暂无

相关漏洞推荐