研究者、Sitecoreのキャッシュポイズニングとリモートコ... ノート

研究者、Sitecoreのキャッシュポイズニングとリモートコード実行を繋ぐエクスプロイトチェーンに警告

Sitecore Experience Platform に 3 つの新しいセキュリティ脆弱性が開示され、情報開示やリモート コード実行を達成するために悪用される可能性があります。 watchTowr Labs によると、この脆弱性は以下の通りです。CVE-2025-53693 - 不安全なリフレクションによる HTML キャッシュ ポイズニング CVE-2025-53691 - 不安全なデシリアライゼーションによるリモート コード実行 (RCE) CVE-2025-53694 -
CdXz5zHNQW_clAZTDIxNj.jpeg