CVE-2025-53690

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Sitecore via Réutilisation de Clé Machine ASP.NET

Une faille critique, identifiée comme CVE-2025-53690, affecte les produits Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) et Managed Cloud. Elle découle de la réutilisation d’une clé machine ASP.NET d’exemple, mentionnée dans des guides de déploiement Sitecore antérieurs à 2017 et parfois intégrée par erreur en production.

Points Clés :

  • Type de vulnérabilité : Désérialisation ViewState.
  • Impact : Exécution de code à distance (RCE).
  • Exploitation : Nécessite que l’attaquant possède la clé machine ASP.NET compromise.
  • Accès initial : Compte NETWORK SERVICE.
  • Malware potentiel : Déploiement de WEEPSTEEL pour la collecte d’informations.

Vulnérabilités :

  • CVE-2025-53690 : Désérialisation ViewState autorisant l’exécution de code à distance en raison de la réutilisation de la clé machine ASP.NET.

Recommandations :

  • Générer et appliquer une clé machine ASP.NET unique et robuste pour chaque environnement Sitecore.
  • Éviter d’utiliser les clés par défaut ou les clés trouvées dans les exemples de documentation.

Source