CVE-2025-53693
تسميم ذاكرة التخزين المؤقت لـ HTML عبر الانعكاسات غير الآمنة
- تم النشر
- 03/09/2025
- محدث
- 03/09/2025
- تخصيص CNA
- Wiz
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
استخدام مدخلات خاضعة للتحكم الخارجي لتحديد الفئات أو الكود ('Unsafe Reflection') في Sitecore Sitecore Experience Manager (XM) وSitecore Experience Platform (XP) يسمح بتسميم ذاكرة التخزين المؤقت (Cache Poisoning). تؤثر هذه المشكلة على Sitecore Experience Manager (XM): من 9.0 حتى 9.3، ومن 10.0 حتى 10.4؛ وExperience Platform (XP): من 9.0 حتى 9.3، ومن 10.0 حتى 10.4.
المصادر
2تسميم ذاكرة التخزين المؤقت لـ HTML عبر الانعكاسات غير الآمنة
من كشف المعلومات إلى RCE في Sitecore Experience Platform (XP)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.