<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>HedgeDoc :: 标签 :: x7peeps</title><link>https://x7peeps.com/tags/HedgeDoc/index.html</link><description/><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Wed, 22 Jul 2026 14:00:00 +0800</lastBuildDate><atom:link href="https://x7peeps.com/tags/HedgeDoc/index.xml" rel="self" type="application/rss+xml"/><item><title>自托管知识管理与文档协作平台高危攻击链专题：XWiki / MediaWiki / HedgeDoc / Wiki.js / DokuWiki / BookStack 漏洞全解析</title><link>https://x7peeps.com/%E5%AE%89%E5%85%A8/%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95/03-%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/%E8%87%AA%E6%89%98%E7%AE%A1%E7%9F%A5%E8%AF%86%E7%AE%A1%E7%90%86%E4%B8%8E%E6%96%87%E6%A1%A3%E5%8D%8F%E4%BD%9C%E5%B9%B3%E5%8F%B0/%E8%87%AA%E6%89%98%E7%AE%A1%E7%9F%A5%E8%AF%86%E7%AE%A1%E7%90%86%E4%B8%8E%E6%96%87%E6%A1%A3%E5%8D%8F%E4%BD%9C%E5%B9%B3%E5%8F%B0%E9%AB%98%E5%8D%B1%E6%94%BB%E5%87%BB%E9%93%BE%E4%B8%93%E9%A2%98/index.html</link><pubDate>Wed, 22 Jul 2026 14:00:00 +0800</pubDate><guid>https://x7peeps.com/%E5%AE%89%E5%85%A8/%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95/03-%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/%E8%87%AA%E6%89%98%E7%AE%A1%E7%9F%A5%E8%AF%86%E7%AE%A1%E7%90%86%E4%B8%8E%E6%96%87%E6%A1%A3%E5%8D%8F%E4%BD%9C%E5%B9%B3%E5%8F%B0/%E8%87%AA%E6%89%98%E7%AE%A1%E7%9F%A5%E8%AF%86%E7%AE%A1%E7%90%86%E4%B8%8E%E6%96%87%E6%A1%A3%E5%8D%8F%E4%BD%9C%E5%B9%B3%E5%8F%B0%E9%AB%98%E5%8D%B1%E6%94%BB%E5%87%BB%E9%93%BE%E4%B8%93%E9%A2%98/index.html</guid><description>0x00 专题概述 自托管知识管理与文档协作平台（Self-hosted Knowledge Management &amp; Documentation Collaboration Platform）是企业内部知识沉淀、团队协作和文档管理的核心基础设施。与传统 SaaS 方案不同，自托管部署意味着企业需要自行负责安全运维，而这恰恰是安全风险最集中的环节。从 XWiki 的 Groovy 模板注入到 HedgeDoc 的任意文件读取，从 MediaWiki 的权限绕过到 Wiki.js 的认证缺陷，这些平台在过去几年中累积了大量高危漏洞，部分已被 RondoDox 僵尸网络等在野威胁组织大规模利用。</description></item></channel></rss>