보안 권고문

XWiki Platform 보안 업데이트 권고

개요

 

XWiki Platform에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2025-55747

 

XWiki Platform 버전 : 6.1-milestone-2 이상 16.10.7 미만
XWiki Platform 버전 : 17.0.0-rc-1 이상 17.4.0-rc-1 미만

 

CVE-2025-55748

 

XWiki Platform 버전 : 4.2-milestone-2 이상 16.10.7 미만
XWiki Platform 버전 : 17.0.0-rc-1 이상 17.4.0-rc-1 미만

 

 

해결된 취약점

 

xwiki-platform-webjars-api에서 발생하는 경로 우회 취약점 (CVE-2025-55747)
xwiki-platform-skin-skinx에서 발생하는 경로 우회 취약점 (CVE-2025-55748)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2025-55747 , CVE-2025-55748

 

XWiki Platform 버전 : 16.10.7
XWiki Platform 버전 : 17.4.0-rc-1

 

 

참고사이트

 

[1] Configuration files can be accessed through webjars API
https://jira.xwiki.org/browse/XWIKI-19350
[2] Configuration files can be accessed through jsx and sx endpoints
https://jira.xwiki.org/browse/XWIKI-23109