# Sitecore ViewState反序列化漏洞
## 概述
Sitecore Experience Manager (XM) 和 Sitecore Experience Platform (XP) 存在 **反序列化不受信任数据**(Deserialization of Untrusted Data)漏洞,可能导致 **代码注入**(Code Injection)攻击。
## 影响版本
- **Experience Manager (XM)**:受影响版本为 9.0 及之前版本。
- **Experience Platform (XP)**:受影响版本为 9.0 及之前版本。
## 细节
攻击者可利用该漏洞,通过向应用程序发送特制的序列化数据,触发反序列化操作并执行任意代码,从而实现对目标系统的远程代码执行攻击。
## 影响
成功利用此漏洞可导致:
- **远程代码执行**(RCE)
- 整个系统控制权被攻击者获取
- 站点内容或数据被篡改或窃取
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detection for CVE-2025-53690 | https://github.com/rxerium/CVE-2025-53690 | POC详情 |
| 2 | CVE-2025-53690 | https://github.com/B1ack4sh/Blackash-CVE-2025-53690 | POC详情 |
| 3 | This is CVE-2025-53690 Analysis Documents. | https://github.com/m0d0ri205/CVE-2025-53690-Analysis | POC详情 |
| 4 | CVE-2025-53690 POC | https://github.com/ErikLearningSec/CVE-2025-53690-POC | POC详情 |
标题: ViewState Deserialization Zero-Day Vulnerability in Sitecore Products (CVE-2025-53690) | Google Cloud Blog -- 🔗来源链接
标签:
神龙速读暂无评论