CVE-2025-53693
असुरक्षित रिफ्लेक्शन के माध्यम से HTML कैश पॉइज़निंग
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 3 सित॰ 2025
- सीएनए असाइन करना
- Wiz
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बाहरी रूप से नियंत्रित इनपुट का उपयोग करके क्लासेस या कोड का चयन करने वाली ('असुरक्षित रिफ्लेक्शन' / Unsafe Reflection) भेद्यता, Sitecore Sitecore Experience Manager (XM) और Sitecore Experience Platform (XP) में कैश पॉइज़निंग (Cache Poisoning) की अनुमति देती है। यह समस्या Sitecore Experience Manager (XM) के 9.0 से 9.3 तक तथा 10.0 से 10.4 तक के संस्करणों को, और Experience Platform (XP) के 9.0 से 9.3 तक तथा 10.0 से 10.4 तक के संस्करणों को प्रभावित करती है।
स्रोत
2असुरक्षित प्रतिबिंबों के माध्यम से HTML कैश विषाक्तता
- CVE-2025-53694-to-CVE-2025-53691एक्सप्लॉइट
सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।