XWiki SolrSearchMacros /bin/get/Main/SolrSearch 远程代码执行漏洞(CVE-2025-24893)

2025-03-07 XWiki PoC No

Description

XWiki 是一个开源的企业级协作平台,提供丰富的功能和扩展性。XWiki SolrSearchMacros /bin/get/Main/SolrSearch 接口存在远程代码执行漏洞(CVE-2025-24893)。攻击者可以通过特制的 HTTP 请求利用该漏洞执行任意代码,进而控制服务器,导致敏感信息泄露或系统被完全接管。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities