Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53693 — تسميم ذاكرة التخزين المؤقت لـ HTML عبر الانعكاسات غير الآمنة | Kitploit
أدوات/GitHubGitHub/blueisbeautiful/cve-2025-53693
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubblueisbeautiful/cve-2025-53693

CVE-2025-53693

تسميم ذاكرة التخزين المؤقت لـ HTML عبر الانعكاسات غير الآمنة

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-53693: تسميم ذاكرة التخزين المؤقت HTML

يُعرِّض معالج XAML الموجود في /-/xaml/ العديد من عناصر التحكم التي يمكن الوصول إليها دون مصادقة. يسمح AjaxScriptManager الموجود ضمن هذه العناصر بتنفيذ الطرق عبر الانعكاس. يمكن إساءة استخدام طريقة AddToCache لحقن محتوى HTML عشوائي في ذاكرة التخزين المؤقت لـ Sitecore، والذي يمكن عرضه بعد ذلك في أجزاء أخرى من التطبيق.

تسميم ذاكرة التخزين المؤقت: يستخدم المهاجم CVE-2025-53693 لتسميم ذاكرة التخزين المؤقت بحمولة ضارة.

التخفيف

أصدرت Sitecore تصحيحات لهذه الثغرة الأمنية. يُوصى بشدة بالترقية إلى أحدث إصدار من Sitecore XP أو تطبيق التصحيحات الأمنية المقدمة.

المرجع

[1] Watchtowr Labs. (2025). احجزني إن استطعت: تسميم ذاكرة التخزين المؤقت لمنصة Sitecore Experience إلى تنفيذ أوامر عن بعد.

تنزيل الأداة