RSS-Hilfe Net Security
Folgen
"Sitecore-Schwachstelle "Zero-Day" von Angreifern ausgenutzt (CVE-2025-53690)"
Ein Angreifer nutzt eine Zero-Day-Schwachstelle (CVE-2025-53690) und einen offengelegten Beispiel-ASP.NET-Maschinenschlüssel aus, um internetseitige, On-Premise-Bereitstellungen mehrerer Sitecore-Lösungen zu kompromittieren, hat Mandiant enthüllt. Über CVE-2025-53690: CVE-2025-53690 ist eine ViewState-Deserialisierungsschwachstelle, die jede Version von Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) und Managed Cloud betrifft. Bereitgestellte Instanzen sind von dieser Schwachstelle betroffen, wenn sie unter Verwendung eines Beispiel-Maschinenschlüssels bereitgestellt wurden, der …