
CVE-2025-53690 के लिए पता लगाना
Sitecore Experience Manager (XM) और Sitecore Experience Platform (XP) में अविश्वसनीय डेटा के डीसीरियलाइज़ेशन (Deserialization of Untrusted Data) की भेद्यता कोड इंजेक्शन की अनुमति देती है। यह समस्या Experience Manager (XM): 9.0 तक और Experience Platform (XP): 9.0 तक को प्रभावित करती है।
यह Nuclei टेम्पलेट sitecore.version.xml प्राप्त करता है, बॉडी से वर्जन नंबर के पहले दो अंक निकालता है, major.minor स्ट्रिंग बनाता है, और यदि पृष्ठ 200 लौटाता है, “Sitecore Corporation” शामिल है, और वर्जन 9.0 या उससे कम है, तो मैच करता है।
nuclei -u https://yourHost.com -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं रहूँगा जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके स्वामी नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।