CVE-2025-53694
सूचना प्रकटीकरण ItemServices API में
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 3 सित॰ 2025
- सीएनए असाइन करना
- Wiz
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitecore Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) में अनधिकृत अभिकर्ता को संवेदनशील जानकारी के प्रकटीकरण की भेद्यता। यह समस्या Sitecore Experience Manager (XM): 9.2 से 10.4 तक; Experience Platform (XP): 9.2 से 10.4 तक को प्रभावित करती है।
स्रोत
2- CVE-2025-53694एक्सप्लॉइट
प्रतिबंधित अनाम उपयोगकर्ता के साथ ItemService API में सूचना प्रकटीकरण, जिससे ब्रूट-फोर्स दृष्टिकोण का उपयोग करके कैश कुंजियों का अनावरण होता है।
- CVE-2025-53694-to-CVE-2025-53691एक्सप्लॉइट
सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।