CVE-2025-53690
Sitecore उत्पाद ViewState Deserialization भेद्यता
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Wiz
- साक्ष्य देखे गए
- 4 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) में Deserialization of Untrusted Data भेद्यता Code Injection की अनुमति देती है।यह समस्या Experience Manager (XM): 9.0 तक; Experience Platform (XP): 9.0 तक को प्रभावित करती है।
स्रोत
3- CVE-2025-53690-POCपता लगाना
CVE-2025-53690 POC
- CVE-2025-53690-Analysisअनुसंधान
यह CVE-2025-53690 विश्लेषण दस्तावेज़ हैं।
- CVE-2025-53690पता लगाना
CVE-2025-53690 के लिए पता लगाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।