跳到主要内容

超危

XWiki Platform SolrSearchMacros远程代码执行漏洞

2025-02-20 15:09:51 公开 ,2026-03-02 02:45:20 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-95 (Eval Injection)
CAPEC:
CAPEC-35 (Leverage Executable Code in Non-Executable Files)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-10-30 11:56:04

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
XWiki平台是一个通用的wiki平台,为构建在其上的应用程序提供运行时服务。XWiki平台存在一个eval注入漏洞,任何guest都可以通过对 SolrSearch发送请求来执行任意远程代码执行。影响整个XWiki安装的机密性、完整性和可用性。要在实例上重现,无需登录,请转到<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20。如果有输出,并且RSS源的标题包含Hello from search text:42,则该实例易受攻击。
修复建议
建议升级到XWiki 15.10.11,16.4.1和16.5.0RC1及以上版本。参考链接: https://github.com/xwiki/xwiki-platform/commit/c5e378200ac0047419ddd8c5071396ac35df9025 https://github.com/xwiki/xwiki-platform/commit/67021db9b8ed26c2236a653269302a86bf01ef40 https://github.com/xwiki/xwiki-commons/commit/19099ac5630b3ac7fe63653880853d04e2cbcfc1 https://github.com/xwiki/xwiki-platform/commit/197973569f711b6ee116096b4887d30410493f06
缓解措施
无法升级的用户可以在第955行编辑“SolrSearchMacros.xml”中的“Main.SolrSearchMacros”,以将“macros.vm#L2824”中的“rawResponse”宏与内容类型“application/xml”匹配,而不是简单地输出Feed的内容。参考链接: https://github.com/xwiki/xwiki-platform/blob/568447cad5172d97d6bbcfda9f6183689c2cf086/xwiki-platform-core/xwiki-platform-search/xwiki-platform-search-solr/xwiki-platform-search-solr-ui/src/main/resources/Main/SolrSearchMacros.xml#L955) https://github.com/xwiki/xwiki-platform/blob/67021db9b8ed26c2236a653269302a86bf01ef40/xwiki-platform-core/xwiki-platform-web/xwiki-platform-web-templates/src/main/resources/templates/macros.vm#L2824

参考链接