关联漏洞
标题:XWiki Platform 安全漏洞 (CVE-2025-29925)Description:XWiki Platform是XWiki开源的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 15.10.14之前版本、16.4.6之前版本和16.10.0-rc-1之前版本存在安全漏洞,该漏洞源于REST端点可能列出受保护的页面。
Description
A vulnerability in XWiki's REST API allows unauthenticated users to access information about private pages through the pages endpoint. This could lead to disclosure of sensitive information and page metadata.
文件快照
id: CVE-2025-29925
info:
name: XWiki REST API - Private Pages Disclosure
author: ritikchaddha
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。