CVE-2025-53691
Sitecore Experience में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 3 सित॰ 2025
- सीएनए असाइन करना
- Wiz
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
साइटकोर एक्सपीरियंस मैनेजर (XM) और साइटकोर एक्सपीरियंस प्लेटफ़ॉर्म (XP) में अविश्वसनीय डेटा के डीसीरियलाइज़ेशन की भेद्यता रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है। यह समस्या एक्सपीरियंस मैनेजर (XM) को 9.0 से 9.3 तक और 10.0 से 10.4 तक, तथा एक्सपीरियंस प्लेटफ़ॉर्म (XP) को 9.0 से 9.3 तक और 10.0 से 10.4 तक प्रभावित करती है।
स्रोत
2- CVE-2025-53691एक्सप्लॉइट
असुरक्षित डीसीरियलाइजेशन के माध्यम से रिमोट कोड निष्पादन (RCE)
- CVE-2025-53694-to-CVE-2025-53691एक्सप्लॉइट
सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।