CVE-2025-53694
كشف المعلومات في ItemServices API
- تم النشر
- 03/09/2025
- محدث
- 03/09/2025
- تخصيص CNA
- Wiz
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة كشف المعلومات الحساسة لجهة غير مخوّلة في Sitecore Sitecore Experience Manager (XM) وSitecore Experience Platform (XP). تؤثر هذه المشكلة على Sitecore Experience Manager (XM): من 9.2 حتى 10.4؛ وExperience Platform (XP): من 9.2 حتى 10.4.
المصادر
2- CVE-2025-53694استغلال
الكشف عن معلومات في واجهة برمجة تطبيقات ItemService مع مستخدم مجهول مقيد، مما يؤدي إلى كشف مفاتيح التخزين المؤقت باستخدام نهج القوة الغاشمة
من كشف المعلومات إلى RCE في Sitecore Experience Platform (XP)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.