Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53694 — 制限付き匿名ユーザーによるItemService APIの情報漏洩、ブルートフォース手法を用いたキャッシュキーの露出につながる。 | Kitploit
ツール/GitHubGitHub/blueisbeautiful/cve-2025-53694
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

制限付き匿名ユーザーによるItemService APIの情報漏洩、ブルートフォース手法を用いたキャッシュキーの露出につながる。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53694: 制限付き匿名ユーザーによるItemService APIでの情報漏洩、ブルートフォース手法によるキャッシュキーの露出

ItemService API(/sitecore/shell/api/sitecore/ItemService/GetChildren でアクセス可能)は、認証されていないユーザーがSitecoreデータベースにクエリを実行することを許可します。有効なアイテムGUIDとデータベース名を提供することで、攻撃者はSitecoreインスタンスの内部構造を列挙でき、アイテム、テンプレート、システム構成に関する機密情報を含みます。

情報漏洩: 攻撃者はCVE-2025-53694を利用して、ターゲットシステムに関する情報を収集します。

緩和策

Sitecoreはこの脆弱性に対するパッチをリリースしました。最新バージョンのSitecore XPにアップグレードするか、提供されたセキュリティパッチを適用することを強く推奨します。

参考文献

[1] Watchtowr Labs. (2025). キャッシュ・ミー・イフ・ユー・キャン: Sitecore Experience Platform キャッシュポイズニングからRCEまで

ツールをダウンロード