Les chercheurs mettent en gard... Note

Les chercheurs mettent en garde contre une chaîne d'exploitation de Sitecore liant l'empoisonnement du cache et l'exécution de code à distance

Trois nouvelles vulnérabilités de sécurité ont été divulguées dans la plateforme d'expérience Sitecore qui pourraient être exploitées pour obtenir une divulgation d'informations et une exécution de code à distance.Les failles, selon watchTowr Labs, sont énumérées ci-dessous -CVE-2025-53693 - Empoisonnement du cache HTML par réflexions non sécurisées CVE-2025-53691 - Exécution de code à distance (RCE) par désérialisation non sécurisée CVE-2025-53694 -
CdXz5zHNQW_clAZTDIxNj.jpeg