The Hacker News 日本語
フォロー
研究者、Sitecoreのキャッシュポイズニングとリモートコード実行を繋ぐエクスプロイトチェーンに警告
Sitecore Experience Platform に 3 つの新しいセキュリティ脆弱性が開示され、情報開示やリモート コード実行を達成するために悪用される可能性があります。
watchTowr Labs によると、この脆弱性は以下の通りです。CVE-2025-53693 - 不安全なリフレクションによる HTML キャッシュ ポイズニング
CVE-2025-53691 - 不安全なデシリアライゼーションによるリモート コード実行 (RCE)
CVE-2025-53694 -