
CVE-2025-53690 の検出
Sitecore Experience Manager (XM) および Sitecore Experience Platform (XP) における信頼されていないデータのデシリアライゼーションの脆弱性により、コードインジェクションが可能になります。この問題は Experience Manager (XM): バージョン9.0以下、Experience Platform (XP): バージョン9.0以下に影響します。
このNucleiテンプレートは sitecore.version.xml を取得し、ボディからバージョン番号の最初の2桁を抽出して major.minor 文字列を構築し、ページが200を返し、"Sitecore Corporation" を含み、かつバージョンが9.0以下の場合にマッチします。
nuclei -u https://yourHost.com -t template.yaml
自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャに対して行う違法行為について、私は一切責任を負いません。
ご質問があれば、Signal までお気軽にお問い合わせください。