
Detection for CVE-2025-53690
Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten in Sitecore Experience Manager (XM) und Sitecore Experience Platform (XP) ermöglicht Code-Injection. Dieses Problem betrifft Experience Manager (XM): bis Version 9.0; Experience Platform (XP): bis Version 9.0.
Diese Nuclei-Vorlage ruft sitecore.version.xml ab, extrahiert die ersten beiden Ziffern der Versionsnummer aus dem Body, erstellt einen major.minor-String und gleicht ab, ob die Seite 200 zurückgibt, „Sitecore Corporation“ enthält und die Version 9.0 oder niedriger ist.
nuclei -u https://yourHost.com -t template.yaml
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.
Sie können mich gerne über Signal kontaktieren, wenn Sie Fragen haben.