## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INVESTIGATO-CVE-2025-24893-POC
# CVE-2025-24893 — XWiki: неаутентифицированный RCE (PoC)
Эксплойт Proof-of-Concept для **CVE-2025-24893** — критической неаутентифицированной уязвимости **удаленного выполнения кода** в **XWiki**.
Данный эксплойт использует внедрение Groovy-шаблона в конечную точку `SolrSearch` для выполнения произвольных команд — включая reverse shell — без аутентификации.
## 💥 Сведения об уязвимости
Недостаток в том, как XWiki обрабатывает специально сформированный ввод для RSS-конечной точки `SolrSearch`, позволяет злоумышленникам внедрять Groovy-код в конвейер рендеринга.
Это обеспечивает **неаутентифицированный RCE** через блоки сценариев `{{groovy}}`.
### ✅ Затронутые версии
* `< 15.10.11`
* `>= 16.0.0` и `< 16.4.1`