Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53694 — Divulgação de Informações na API ItemService com um usuário anônimo restrito, levando à exposição de chaves de cache usando uma abordagem de força bruta | Kitploit
Ferramentas/GitHubGitHub/blueisbeautiful/cve-2025-53694
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

Divulgação de Informações na API ItemService com um usuário anônimo restrito, levando à exposição de chaves de cache usando uma abordagem de força bruta

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 1 anoAinda não revisado

CVE-2025-53694: Divulgação de Informações na API ItemService com um usuário anônimo restrito, levando à exposição de chaves de cache usando uma abordagem de força bruta

A API ItemService, acessível em /sitecore/shell/api/sitecore/ItemService/GetChildren, permite que usuários não autenticados consultem o banco de dados do Sitecore. Ao fornecer um GUID de item válido e um nome de banco de dados, um invasor pode enumerar a estrutura interna da instância do Sitecore, incluindo informações sensíveis sobre itens, modelos e configuração do sistema.

Divulgação de Informações: O invasor usa a CVE-2025-53694 para coletar informações sobre o sistema alvo.

Mitigação

A Sitecore lançou patches para esta vulnerabilidade. É altamente recomendável atualizar para a versão mais recente do Sitecore XP ou aplicar os patches de segurança fornecidos.

Referência

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.

Baixar ferramenta