关联漏洞
标题:
fXWiki Platform SQL注入漏洞
(CVE-2025-32969)
描述:XWiki Platform是XWiki开源的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform存在SQL注入漏洞,该漏洞源于远程未验证用户可逃逸HQL执行上下文并执行盲SQL注入,可能导致执行任意SQL语句。以下版本受到影响:1.8至15.10.16之前版本、16.4.6之前版本和16.10.1之前版本。
描述
A SQL injection vulnerability exists in XWiki's REST API query endpoint. An unauthenticated attacker can execute arbitrary SQL queries through the 'q' parameter by manipulating the HQL query, potentially leading to data exfiltration or system compromise.
文件快照
id: CVE-2025-32969
info:
name: XWiki REST API Query - SQL Injection
author: ritikchaddha
seve
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。