Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53694 — الكشف عن معلومات في واجهة برمجة تطبيقات ItemService مع مستخدم مجهول مقيد، مما يؤدي إلى كشف مفاتيح التخزين المؤقت باستخدام نهج القوة الغاشمة | Kitploit
أدوات/GitHubGitHub/blueisbeautiful/cve-2025-53694
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

الكشف عن معلومات في واجهة برمجة تطبيقات ItemService مع مستخدم مجهول مقيد، مما يؤدي إلى كشف مفاتيح التخزين المؤقت باستخدام نهج القوة الغاشمة

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-53694: الكشف عن المعلومات في واجهة برمجة تطبيقات ItemService مع مستخدم مجهول مقيد، مما يؤدي إلى كشف مفاتيح التخزين المؤقت باستخدام نهج القوة العمياء

تتيح واجهة برمجة تطبيقات ItemService، التي يمكن الوصول إليها عبر /sitecore/shell/api/sitecore/ItemService/GetChildren، للمستخدمين غير الموثَّقين الاستعلام عن قاعدة بيانات Sitecore. من خلال توفير GUID عنصر صالح واسم قاعدة بيانات، يمكن للمهاجم تعداد الهيكل الداخلي لمثيل Sitecore، بما في ذلك المعلومات الحساسة حول العناصر والقوالب وتكوين النظام.

الكشف عن المعلومات: يستخدم المهاجم CVE-2025-53694 لجمع معلومات عن النظام المستهدف.

التخفيف

أصدرت Sitecore تصحيحات لهذه الثغرة. يُوصى بشدة بالترقية إلى أحدث إصدار من Sitecore XP أو تطبيق التصحيحات الأمنية المقدمة.

المرجع

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.

تنزيل الأداة