当前位置: 首页 > news >正文

Sitecore Experience Platform (XP) 预认证 RCE 漏洞链详解

Sitecore 是一个广受欢迎的企业级内容管理系统(CMS),帮助全球企业创建和管理网站及数字媒体内容。近期,安全研究机构 WatchTowr 披露了一条无需任何身份验证即可实现远程代码执行(RCE)的完整漏洞利用链,可直接破坏并劫持服务器。

Sitecore Dashboard

该漏洞链由三个独立漏洞组成,核心依赖于 Sitecore 内置的一个内部用户 sitecore\ServicesAPI。该用户密码被硬编码为“b”,极易被劫持。虽然该用户并非管理员且未分配任何角色,但攻击者仍可通过另一条登录路径 /sitecore/admin 完成认证——因为 Sitecore 的“仅后端登录”检查在非核心数据库上下文中被成功绕过。

成功认证后,攻击者获得有效的 .AspNetCookies 会话,从而绕过 Sitecore 角色检查,仅受 IIS 级别授权保护,即可访问内部敏感端点。

漏洞链拆解

1. 初始立足点:硬编码凭证劫持利用内置用户实现预认证访问,为后续攻击打开大门。

2. Zip Slip 路径穿越漏洞(上传向导)攻击者通过 Sitecore 上传向导提交包含恶意路径的 ZIP 文件(如 /../webshell.aspx)。由于路径清理不充分以及 Sitecore 映射路径的方式,任意文件可被直接写入 Web 根目录(无需知道完整系统路径),从而上传 WebShell 并执行远程代码。

CWE - CWE-23: Relative Path Traversal (4.19.1)

3. Sitecore PowerShell Extensions (SPE) 模块任意文件上传当安装 SPE 模块(常与 SXA 捆绑)时,第三个漏洞被触发。攻击者可将任意文件上传到指定任意路径,完全绕过扩展名和位置限制,提供一条更简单、可靠的 RCE 路径。

影响范围与风险评估

该漏洞链影响 Sitecore XP 10.1 至 10.4 版本。WatchTowr 扫描显示,全球超过 22,000 个 Sitecore 实例公开暴露,攻击面巨大(虽非所有实例均受影响)。

  • 补丁情况:2025 年 5 月已发布修复补丁,但 CVE 编号和技术细节直至 2025 年 6 月 17 日才公开,以便客户有足够时间更新。
  • 受影响行业:Sitecore 被广泛部署于银行、航空公司及全球大型企业,潜在影响范围极广。
  • 当前状态:截至目前,尚无公开的野外利用证据。但 WatchTowr 的技术博客已提供足够细节,可快速构建完整 PoC,因此风险依然迫在眉睫。

安全建议如果您正在使用 Sitecore XP,请立即完成以下操作:

  • 立即应用官方补丁
  • 旋转所有相关凭证
  • 限制公开暴露的 Sitecore 实例
  • 监控异常上传和 PowerShell 相关活动

Sitecore 官方已确认全程配合处理该事件。建议企业用户优先评估自身环境,尽快完成修补,避免在攻击者逆向工程补丁前遭受潜在威胁。

http://www.jsqmd.com/news/668515/

相关文章:

  • 2026年第二季度杭州GEO推广机构**测评:杭州众湃科技为何脱颖而出? - 2026年企业推荐榜
  • 曲罗芦单抗Tralokinumab说明书详解:靶向IL-13治疗中重度特应性皮炎的用法与结膜炎、注射部位反应管理
  • Hermes Agent 架构拆解:记忆、检索与Skill如何构建自进化系统
  • Qwen 提出 Trace2Skill:并行轨迹蒸馏的可迁移技能生成框架
  • 告别蓝牙音箱频繁断连!用Windows计划任务+Nircmd实现静默保活(保姆级脚本)
  • CSS如何设置文字溢出显示省略号_利用text-overflowellipsis
  • AI Agent在智能投顾中的实战:多智能体资产配置与风险控制
  • [DBMS/技术调研] 数据库管理软件: DBeaver / DataGrip / Navicat
  • 终极指南:用LeetDown免费快速降级你的iPhone,让老设备重获新生
  • 2026贵阳销售工作深度横评:AI智能体赛道三大平台选择指南 - 精选优质企业推荐官
  • OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析
  • F3D三维查看器:快速轻量级的3D模型预览终极指南
  • 宝塔面板7.9.0强制登录?手把手教你三种绕过方法(含恢复教程)
  • RAG技术深度解析:召回与重排技术实战指南
  • 艾可瑞妥单抗EPKINLY真实世界经验:缓解率数据与中性粒细胞减少、发热等副作用的预防及处理
  • 如何在 Supabase 中安全实现用户“鼓掌”计数(防刷、防重放、防越权)
  • Less如何构建CSS样式库_通过继承机制优化组件化开发
  • 决策指南:2026年第二季度浙江铁路护栏优质供应商全景评估 - 2026年企业推荐榜
  • 【倒计时87天】2026奇点大会唯一闭门议程曝光:AGI记忆持久化标准草案(ISO/IEC JTC 1/SC 42 WG12内部修订版首次流出)
  • 告别FTP!在Windows Server上5分钟搞定SFTPGo,安全文件传输就这么简单
  • 1.3大白菜重装Windows 10
  • 告别双系统!用VMware把Ubuntu 20.10装进移动硬盘,打造随身开发环境
  • 【AGI因果推理能力跃迁指南】:20年AI架构师亲授3大突破路径与5个已验证失效陷阱
  • 2026年4月河北监狱护栏可靠供应商推荐:安平县泽宁钢板网厂 - 2026年企业推荐榜
  • 如何在 macOS 上为 PHP 8.0 正确集成 XML-RPC 支持.txt
  • 告别命令行恐惧:用MobaXterm图形化SSH连接VMware虚拟机(保姆级图文)
  • CentOS 7下Composer报错‘missing ext-fileinfo’?手把手教你用php --ini排查并安装PHP扩展
  • 模拟IC版图DRC实战:手把手教你搞定MIM电容天线错误和ESD.10g违例
  • MySQL升级如何回滚到旧版本_灾难恢复方案与快照备份恢复
  • 如何分析RAC启动挂起_crond与ohasd进程启动依赖链排查