CVE-2025-24893
Sobre
Análise do analista Rainforest
O XWiki Platform avalia o conteúdo passado ao seu endpoint SolrSearch por meio do sistema de macros do wiki. Como o texto de busca é renderizado sem restrição, um visitante não autenticado pode fornecer um payload combinando as macros async e groovy de modo que código Groovy arbitrário seja executado no servidor. Uma única requisição GET forjada a /xwiki/bin/get/Main/SolrSearch é suficiente para executar código, comprometendo a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.
O XWiki é usado como base de conhecimento interna e plataforma de colaboração, frequentemente guardando documentação, processos internos e segredos embutidos, e as instâncias são muitas vezes alcançáveis por uma ampla população de usuários ou pela internet. O disparo é trivial e confiável, então código de prova de conceito público circulou e a falha foi explorada ativamente, inclusive para mineração de criptomoedas e acesso subsequente, conquistando um lugar na lista KEV da CISA. Atualize para o XWiki 15.10.11, 16.4.1 ou 16.5.0RC1; onde uma atualização imediata não for possível, aplique a solução alternativa documentada do SolrSearchMacros e, como a exploração é simples e foi generalizada, verifique as instâncias expostas em busca de execução de código injetado e atividade de saída inesperada.
Referências
- https://github.com/xwiki/xwiki-platform/blob/568447cad5172d97d6bbcfda9f6183689c2cf086/xwiki-platform-core/xwiki-platform-search/xwiki-platform-search-solr/xwiki-platform-search-solr-ui/src/main/resources/Main/SolrSearchMacros.xml#L955
- https://github.com/xwiki/xwiki-platform/blob/67021db9b8ed26c2236a653269302a86bf01ef40/xwiki-platform-core/xwiki-platform-web/xwiki-platform-web-templates/src/main/resources/templates/macros.vm#L2824
- https://github.com/xwiki/xwiki-platform/commit/67021db9b8ed26c2236a653269302a86bf01ef40
- https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-rr6p-3pfg-562j
- https://jira.xwiki.org/browse/XWIKI-22149
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-24893
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2025-24893?
O XWiki Platform é uma plataforma wiki genérica que oferece serviços de tempo de execução para aplicações construídas sobre ela. Qualquer visitante pode realizar execução remota de código arbitrário por meio de uma requisição ao `SolrSearch`. Isso impacta a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.
Qual a gravidade de CVE-2025-24893?
CVE-2025-24893 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2025-24893 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-24893?
Os avisos públicos listam como afetados: xwiki. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-24893?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
