XWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749)

2025-12-05 XWiki Jetty PoC No

Description

XWiki 是一个基于 Java 的开源企业级 Wiki 系统,广泛应用于知识管理和协作平台。该漏洞存在于 XWiki 的 Jetty 服务器的 /webapps 路径中,攻击者可以通过构造特定请求读取服务器上的敏感文件,可能导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities