XWiki 플랫폼은 SolrSearchMacros 요청을 통해 게스트로 원격 코드 실행을 허용합니다.
모든 게스트는 SolrSearch에 대한 요청을 통해 임의의 원격 코드 실행을 수행할 수 있습니다. 이는 전체 XWiki 설치의 기밀성, 무결성 및 가용성에 영향을 미칩니다.
로그인하지 않고 인스턴스를 재현하려면 다음으로 이동하세요. <호스트>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%2 8"안녕하세요%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20. 출력이 있고 RSS 피드 제목에 Hello from search text:42가 포함되어 있으면 인스턴스가 취약한 것입니다.
이 취약점은 XWiki 15.10.11, 16.4.1 및 16.5.0RC1에서 패치되었습니다.
[이것은 라인](https://github.com/xwiki/xwiki-platform/blob/568447cad5172d97d6bbcfda9f6183689c2cf086/xwiki-platform-core/xwiki-pl atform-search/xwiki-platform-search-solr/xwiki-platform-search-solr-ui/src/main/resources/Main/SolrSearchMacros.xml#L955) Main.SolrSearchMacros에서 정의된 rawResponse 매크로와 일치하도록 편집할 수 있습니다. 여기 단순히 피드의 콘텐츠를 출력하는 대신 'application/xml'입니다.
이 취약점은 Trend Micro Zero Day Initiative의 John Kwak에 의해 보고되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.