## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IIIEJLYXAKAPTOIIIKU-CVE-2025-24893-XWIKI-UNAUTHENTICATED-RCE-VIA-SOLRSEARCH
# CVE-2025-24893 – Неаутентифицированное удалённое выполнение кода в XWiki
## 0 Оглавление
1. Сводка
2. Детали уязвимости
3. Затронутые версии
4. Доказательство концепции
* 4.1 Создание полезной нагрузки
* 4.2 Ручная эксплуатация
* 4.3 Автоматизированный эксплойт на Python
5. Смягчение
6. Авторы и ссылки
* * *
## 1 Сводка
* **CVE:** 2025-24893
* **Компонент:** макрос `SolrSearch` (интерфейс XWiki)
* **Серьёзность:** 9.8 / КРИТИЧЕСКАЯ (CVSS 3.1)
* **Вектор атаки:** неаутентифицированный HTTP GET
* **Воздействие:** произвольное выполнение Groovy → RCE на уровне системы (права пользователя Jetty/Tomcat)
Конечная точка `/xwiki/bin/get/Main/SolrSearch` конкатенирует недоверенные входные данные напрямую в шаблон Freemarker. Преждевременно закрыв шаблон и открыв новый блок , атакующий может выполнить произвольный Groovy-код без аутентификации.