
Detection for CVE-2025-53690
Vulnérabilité de désérialisation de données non fiables dans Sitecore Experience Manager (XM) et Sitecore Experience Platform (XP) permettant une injection de code. Ce problème affecte Experience Manager (XM) : versions jusqu'à 9.0 ; Experience Platform (XP) : versions jusqu'à 9.0.
Ce modèle Nuclei récupère sitecore.version.xml, extrait les deux premiers chiffres du numéro de version depuis le corps, construit une chaîne majeure.mineure, et vérifie si la page renvoie 200, contient « Sitecore Corporation », et que la version est 9.0 ou inférieure.
nuclei -u https://yourHost.com -t template.yaml
Utilisez-le à vos risques et périls ; je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter via Signal si vous avez des questions.