Description XWiki Platform 是一个通用的 wiki 平台,为构建在其之上的应用程序提供运行时服务。在特定版本范围内存在一个漏洞,允许通过 webjars API 访问配置文件。
References https://nvd.nist.gov/vuln/detail/CVE-2025-55747 https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-qww7-89xh-x7m7 https://jira.xwiki.org/browse/XWIKI-19350 https://cn-sec.com/archives/4482682.html https://github.com/advisories/GHSA-qww7-89xh-x7m7 https://vuldb.com/zh/vuln/322434 https://ddpoc.com/DVB-2025-10196.html https://www.cve.org/CVERecord?id=CVE-2025-55747
Related VulnerabilitiesXWiki Platform /xwiki/bin/skin/ 目录遍历漏洞(CVE-2026-34151)XWiki /xwiki/rest/liveData/sources/liveTable/entries SQL 注入漏洞(CVE-2025-32429)XWiki /bin/jsx/Main/WebHome 目录遍历漏洞(CVE-2026-23734)PoCCVE-2026-40105: XWiki - Cross-Site ScriptingXWiki存在XSS漏洞(CVE-2026-40105)PoCCVE-2026-24128: XWiki Platform Distribution Flavor Main - Cross-Site ScriptingPoCCVE-2025-66472: XWiki DeleteApplication - Cross-Site ScriptingjshERP /jshERP-boot/webjars/swagger-ui/css/..;1=1/..;1=1/..;1=1/user/info 权限绕过漏洞(CVE-2025-60801)PoCCVE-2025-55749: XWiki - Information DisclosureXWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749)XWiki Platform 文件读取漏洞(CVE-2025-55749)