XWiki Platform /bin/ssx/Main/WebHome 目录遍历漏洞(CVE-2025-55748)

2025-11-03 XWiki Platform PoC No

Description

XWiki Platform 4.2-milestone-2 至 16.10.6 存在路径遍历漏洞。该漏洞由于 jsx 和 sx 端点的访问控制不当,允许远程攻击者读取敏感的配置文件。此漏洞的利用不需要特殊权限,可能导致敏感系统信息的泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities