Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53694 — Divulgation d'informations dans l'API ItemService avec un utilisateur anonyme restreint, conduisant à l'exposition des clés de cache via une approche par force brute | Kitploit
Outils/GitHubGitHub/blueisbeautiful/cve-2025-53694
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

Divulgation d'informations dans l'API ItemService avec un utilisateur anonyme restreint, conduisant à l'exposition des clés de cache via une approche par force brute

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53694 : Divulgation d'informations dans l'API ItemService avec un utilisateur anonyme restreint, conduisant à l'exposition des clés de cache par une approche de force brute

L'API ItemService, accessible à /sitecore/shell/api/sitecore/ItemService/GetChildren, permet aux utilisateurs non authentifiés d'interroger la base de données Sitecore. En fournissant un GUID d'élément valide et un nom de base de données, un attaquant peut énumérer la structure interne de l'instance Sitecore, y compris les informations sensibles sur les éléments, les modèles et la configuration système.

Divulgation d'informations : L'attaquant utilise CVE-2025-53694 pour recueillir des informations sur le système cible.

Atténuation

Sitecore a publié des correctifs pour cette vulnérabilité. Il est fortement recommandé de mettre à niveau vers la dernière version de Sitecore XP ou d'appliquer les correctifs de sécurité fournis.

Référence

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.

Télécharger l’outil