XWiki SolrSearchMacros /bin/get/Main/SolrSearch 远程代码执行漏洞(CVE-2025-24893)

日期: 2025-03-07 | 影响软件: XWiki | POC: 否

漏洞描述

XWiki 是一个开源的企业级协作平台,提供丰富的功能和扩展性。XWiki SolrSearchMacros /bin/get/Main/SolrSearch 接口存在远程代码执行漏洞(CVE-2025-24893)。攻击者可以通过特制的 HTTP 请求利用该漏洞执行任意代码,进而控制服务器,导致敏感信息泄露或系统被完全接管。

PoC代码

暂无

相关漏洞推荐