/-/xaml/ にあるXAMLハンドラーは、認証なしでアクセス可能ないくつかのコントロールを公開しています。これらのコントロール内の AjaxScriptManager は、リフレクションを介したメソッドの実行を許可します。AddToCache メソッドを悪用して、任意のHTMLコンテンツをSitecoreキャッシュに注入し、アプリケーションの他の部分でレンダリングすることができます。
キャッシュポイズニング: 攻撃者はCVE-2025-53693を使用して、悪意のあるペイロードでキャッシュを汚染します。
Sitecoreはこの脆弱性に対するパッチをリリースしました。Sitecore XPの最新バージョンにアップグレードするか、提供されたセキュリティパッチを適用することを強く推奨します。
[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.