Критический9.8
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2025-24893

Вектор уязвимости: 

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Уровень опасности уязвимости (CVSSv3.1): 9.8+

Описание уязвимости:

Уязвимость в расширении SolrSearch для XWiki. Эксплуатация уязвимости позволяет злоумышленнику, не прошедшему аутентификацию и действующему удаленно, выполнить произвольный код на сервере XWiki с помощью специально сформированного запроса. Зафиксированы случаи использования уязвимости в реальных атаках.

 

Когда стала трендовой: 31.10.2025

Рекомендации по устранению: https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-rr6p-3pfg-562j

Дополнительная информация:

https://github.com/gunzf0x/CVE-2025-24893

 

Данные актуальны на момент публикации.

Идентификаторы:

CVE-2025-24893

Вендор:

XWiki

Уязвимый продукт:

XWiki

CVE-2025-24893