RSS Die Hacker News
Folgen
Forscher warnen vor Sitecore Exploit-Kette, die Cache Poisoning und Remote Code Execution verbindet
Drei neue Sicherheitslücken wurden in der Sitecore Experience Platform bekannt gegeben, die ausgenutzt werden könnten, um Informationspreisgabe und Remote-Code-Ausführung zu ermöglichen.
Die Schwachstellen, laut watchTowr Labs, sind unten aufgeführt:CVE-2025-53693 – HTML-Cache-Vergiftung durch unsichere Reflexionen
CVE-2025-53691 – Remote-Code-Ausführung (RCE) durch unsichere Deserialisierung
CVE-2025-53694 –