Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53694 — Раскрытие информации в ItemService API при ограниченном анонимном пользователе, приводящее к раскрытию ключей кэша с помощью метода перебора. | Kitploit
Инструменты/GitHubGitHub/blueisbeautiful/cve-2025-53694
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

Раскрытие информации в ItemService API при ограниченном анонимном пользователе, приводящее к раскрытию ключей кэша с помощью метода перебора.

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53694: Раскрытие информации в API ItemService с ограниченным анонимным пользователем, приводящее к раскрытию ключей кэша методом перебора

API ItemService, доступный по адресу /sitecore/shell/api/sitecore/ItemService/GetChildren, позволяет неаутентифицированным пользователям выполнять запросы к базе данных Sitecore. Предоставив действительный GUID элемента и имя базы данных, злоумышленник может перечислить внутреннюю структуру экземпляра Sitecore, включая конфиденциальную информацию об элементах, шаблонах и системной конфигурации.

Раскрытие информации: Злоумышленник использует CVE-2025-53694 для сбора информации о целевой системе.

Устранение уязвимости

Компания Sitecore выпустила исправления для этой уязвимости. Настоятельно рекомендуется обновиться до последней версии Sitecore XP или применить предоставленные исправления безопасности.

Ссылка

[1] Watchtowr Labs. (2025). Кэшируй меня, если сможешь: отравление кэша Sitecore Experience Platform вплоть до RCE.

Скачать инструмент