XWiki Platform存在任意文件读取漏洞(CVE-2025-55747),影响多个版本。攻击者可通过构造特定URL读取敏感文件。建议用户更新至最新版本以修复漏洞。 1. XWik...
XWiki 目录遍历漏洞 (CVE-2025-55747)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
【高危漏洞预警】XWiki路径遍历漏洞(CVE-2025-55747-CVE-2025-55748
漏洞描述:XWiki对用户输入过滤不当导致路径遍历,攻击者可读取配置文件等敏感信息。攻击场景:攻击者可能通过访问特定的URL来获取敏感信息,例如尝试访问'/webjars/wiki:xwiki/../...

