Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53693 — HTML-Cache-Poisoning durch unsichere Reflektionen | Kitploit
Tools/GitHubGitHub/blueisbeautiful/cve-2025-53693
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubblueisbeautiful/cve-2025-53693

CVE-2025-53693

HTML-Cache-Poisoning durch unsichere Reflektionen

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53693: HTML-Cache-Poisoning

Der XAML-Handler unter /-/xaml/ stellt mehrere Steuerelemente bereit, die ohne Authentifizierung zugänglich sind. Der AjaxScriptManager in diesen Steuerelementen ermöglicht die Ausführung von Methoden per Reflexion. Die Methode AddToCache kann missbraucht werden, um beliebigen HTML-Inhalt in den Sitecore-Cache einzuschleusen, der dann in anderen Teilen der Anwendung gerendert werden kann.

Cache-Poisoning: Der Angreifer nutzt CVE-2025-53693, um den Cache mit einem schädlichen Payload zu vergiften.

Gegenmaßnahmen

Sitecore hat Patches für diese Sicherheitslücke veröffentlicht. Es wird dringend empfohlen, auf die neueste Version von Sitecore XP zu aktualisieren oder die bereitgestellten Sicherheitspatches anzuwenden.

Referenz

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.

Tool herunterladen