
Detection for CVE-2025-53690
Уязвимость десериализации недоверенных данных в Sitecore Experience Manager (XM) и Sitecore Experience Platform (XP) допускает внедрение кода. Эта проблема затрагивает Experience Manager (XM): до версии 9.0; Experience Platform (XP): до версии 9.0.
Этот шаблон Nuclei загружает sitecore.version.xml, извлекает первые две цифры номера версии из тела ответа, формирует строку вида major.minor и проверяет, что страница возвращает код 200, содержит «Sitecore Corporation» и версия 9.0 или ниже.
nuclei -u https://yourHost.com -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами на инфраструктуре, которая вам не принадлежит или на которую у вас нет разрешения на сканирование.
Не стесняйтесь обращаться через Signal если у вас есть вопросы.