Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53693 — Empoisonnement de cache HTML via des réflexions non sécurisées | Kitploit
Outils/GitHubGitHub/blueisbeautiful/cve-2025-53693
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubblueisbeautiful/cve-2025-53693

CVE-2025-53693

Empoisonnement de cache HTML via des réflexions non sécurisées

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53693 : Empoisonnement du cache HTML

Le gestionnaire XAML, situé à /-/xaml/, expose plusieurs contrôles accessibles sans authentification. Le AjaxScriptManager au sein de ces contrôles permet l'exécution de méthodes via réflexion. La méthode AddToCache peut être abusée pour injecter du contenu HTML arbitraire dans le cache de Sitecore, qui peut ensuite être restitué dans d'autres parties de l'application.

Empoisonnement du cache : L'attaquant utilise CVE-2025-53693 pour empoisonner le cache avec une charge utile malveillante.

Atténuation

Sitecore a publié des correctifs pour cette vulnérabilité. Il est fortement recommandé de mettre à niveau vers la dernière version de Sitecore XP ou d'appliquer les correctifs de sécurité fournis.

Référence

[1] Watchtowr Labs. (2025). Cache Me If You Can : Empoisonnement du cache de la plateforme Sitecore menant à une exécution de code à distance.

Télécharger l’outil