Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-53690

Multiple Products

Hersteller: Sitecore
9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Produkte von Sitecore, darunter den Experience Manager (XM) und die Experience Platform (XP) sowie weitere Lösungen des Herstellers. Ursache ist die unsichere Deserialisierung nicht vertrauenswürdiger Daten in Verbindung mit der Verwendung vorgegebener, standardmäßig ausgelieferter ASP.NET-Maschinenschlüssel (Machine Keys). Sind diese Schlüssel bekannt oder offengelegt, kann ein Angreifer manipulierte, scheinbar gültig signierte Daten an die Anwendung senden. Beim Verarbeiten dieser Daten werden die enthaltenen Objekte unkontrolliert wieder eingelesen, wodurch sich Schadcode einschleusen lässt. Im Ergebnis kann ein Angreifer aus der Ferne eigenen Code auf dem Server ausführen (Remote Code Execution) und so die Kontrolle über das betroffene System übernehmen. Da es sich um weit verbreitete Content-Management- und Digital-Experience-Software handelt, die häufig öffentlich aus dem Internet erreichbar ist, bietet die Lücke einen direkten und besonders exponierten Angriffsweg auf zentrale Webanwendungen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen für ein betroffenes Produkt keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.