연구원들, Sitecore 캐시 중독과 원격 코드 실행... 노트

연구원들, Sitecore 캐시 중독과 원격 코드 실행을 연계하는 취약점 경고

Sitecore Experience Platform에서 정보 노출 및 원격 코드 실행을 초래할 수 있는 새로운 보안 취약점 세 가지가 공개되었습니다.WatchTowr Labs에 따르면 해당 취약점은 다음과 같습니다.- CVE-2025-53693 - 안전하지 않은 리플렉션을 통한 HTML 캐시 포이즈닝 - CVE-2025-53691 - 안전하지 않은 역직렬화를 통한 원격 코드 실행(RCE) - CVE-2025-53694 -
CdXz5zHNQW_clAZTDIxNj.jpeg