关键信息 漏洞概述 漏洞类型: SQL注入 受影响文件: 模板的 参数 严重性: Critical (CVSS v4 基本评分: 9.3/10) 影响范围 受影响版本: 修复版本: , 描述与影响 描述: 任何人可以通过 模板的 参数注入 SQL。 示例: 使用 URL 可以看到注入的效果。 修复与缓解措施 修复: 已在 和 版本中修复。 变通方法: 无已知变通方法,建议升级 XWiki。 参考与联系 参考链接: XWIKI-23093 更多信息: - 在 Jira XWiki.org 开启问题 - 发送邮件至 Security Mailing List 其他信息 CVE ID: CVE-2025-32429 弱点类型: CWE-89 发现者: Aleksey Solovev from Positive Technologies