一、 漏洞 CVE-2025-2746 基础信息
漏洞信息
                                        # Kentico Xperience 阶段同步服务器摘要密码认证绕过漏洞

## 漏洞概述

Kentico Xperience 中存在一个认证绕过漏洞,该漏洞通过 Staging Sync Server 的密码处理在空的 SHA1 用户名中利用摘要认证实现。

## 影响版本

- Kentico Xperience 13.0.172 及以下版本

## 漏洞细节

- 利用此漏洞,攻击者可以通过空的SHA1用户名和相应的摘要认证绕过常规的身份验证机制。
- 攻击者可以利用该漏洞控制管理对象。

## 漏洞影响

成功利用此漏洞,攻击者可获得对系统中管理对象的控制权。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Kentico Xperience Staging Sync Server digest password authentication bypass
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An authentication bypass vulnerability in Kentico Xperience allows authentication bypass via the Staging Sync Server password handling of empty SHA1 usernames in digest authentication. Authentication bypass allows an attacker to control administrative objects.This issue affects Xperience through 13.0.172.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用候选路径或通道进行的认证绕过
来源:美国国家漏洞数据库 NVD
漏洞标题
Kentico Xperience 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Kentico Xperience是Kentico公司的一个数字体验平台。 Kentico Xperience 13.0.172及之前版本存在安全漏洞,该漏洞源于身份验证绕过,可能导致控制管理对象。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2746 的公开POC
# POC 描述 源链接 神龙链接
1 Before Kentico Xperience 13 Hotfix 173, this vulnerability can be exploited with any username provided. For Hotfix >= 173 and < 178, this vulnerability can be exploited only if you provide a valid Staging Service username (default: admin) https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-2746.yaml POC详情
三、漏洞 CVE-2025-2746 的情报信息
四、漏洞 CVE-2025-2746 的评论

暂无评论


发表评论