
Rilevamento per CVE-2025-53690
Vulnerabilità di deserializzazione di dati non attendibili in Sitecore Experience Manager (XM) e Sitecore Experience Platform (XP) consente l'inserimento di codice. Questo problema interessa Experience Manager (XM): fino alla 9.0; Experience Platform (XP): fino alla 9.0.
Questo template Nuclei recupera sitecore.version.xml, estrae le prime due cifre del numero di versione dal corpo della risposta, costruisce una stringa major.minor e corrisponde se la pagina restituisce 200, contiene “Sitecore Corporation” e la versione è 9.0 o inferiore.
nuclei -u https://yourHost.com -t template.yaml
Usalo a tuo rischio e pericolo; non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Non esitare a contattarmi via Signal se hai domande.