XWiki Platform 文件读取漏洞(CVE-2025-55749)

2025-12-03 XWiki Platform PoC No

Description

XWiki Jetty实例会公开一个上下文,允许静态访问位于 webapp/ 文件夹(特别是webapps/xwiki/WEB-INF/)中的任何文件。攻击者可以通过 URL 访问并下载可能包含敏感凭据的配置文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities