CVE-2025-2746

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

Beschreibung

CVE-2025-2746 ist eine kritische Schwachstelle in Kentico Xperience CMS (bis einschliesslich Version 13.0.172) mit einem CVSS-Score von 9.8. Die Schwachstelle ermoeglicht eine Authentifizierungsumgehung ueber den Staging Sync Server durch die fehlerhafte Verarbeitung leerer SHA1-Benutzernamen in der Digest-Authentifizierung (CWE-288). Ein nicht authentifizierter Angreifer kann administrative Objekte vollstaendig kontrollieren. Die Schwachstelle ist im CISA KEV-Katalog gelistet (Frist: 10.11.2025) und weist mit einem EPSS-Score von 0.87412 (99.4. Perzentil) eine aeusserst hohe Ausnutzungswahrscheinlichkeit auf.

KEV-Informationen

Hersteller
Kentico
Produkt
Xperience CMS
Hinzugefügt am
20. Oktober 2025
Fälligkeitsdatum
10. November 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
kenticoxperience<= 13.0.172

Referenzen

Schwachstellentyp

CWE-288: Authentication Bypass Using an Alternate Path or Channel

CWE-288 beschreibt eine Schwachstelle, bei der ein Authentifizierungsmechanismus ueber einen alternativen Pfad oder Kanal umgangen werden kann. Im Fall von CVE-2025-2746 betrifft dies die Digest-Authentifizierung des Staging Sync Servers in Kentico Xperience. Durch die fehlerhafte Verarbeitung leerer SHA1-Benutzernamen kann ein Angreifer die Authentifizierung vollstaendig umgehen und administrativen Zugriff erlangen.

Mehr erfahren ueber CWE-288

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-2746 auf Organisationen, die Kentico Xperience CMS einsetzen, sind schwerwiegend. Vertraulichkeit: Durch die vollstaendige Umgehung der Authentifizierung erhaelt ein Angreifer Zugriff auf alle im CMS gespeicherten Daten, einschliesslich Benutzerdaten, Content und Konfigurationen. Integritaet: Ein Angreifer kann administrative Objekte vollstaendig kontrollieren, was die Manipulation von Website-Inhalten, Benutzerdaten und Systemkonfigurationen ermoeglicht. In Kombination mit weiteren Schwachstellen ist eine vollstaendige Systemuebernahme moeglich. Verfuegbarkeit: Der administrative Zugriff ermoeglicht es dem Angreifer, die Website vollstaendig zu stoeren oder zu deaktivieren. Ausnutzungswahrscheinlichkeit: Der EPSS-Score von 0.87412 (99.4. Perzentil) zeigt eine aeusserst hohe Wahrscheinlichkeit der Ausnutzung. Die Aufnahme in den CISA KEV-Katalog bestaetigt aktive Angriffe. Der Ransomware-Status ist als unbekannt eingestuft, doch die Moeglichkeit der vollstaendigen Systemuebernahme macht dies zu einem attraktiven Ziel.

Exploit-Reifegrad

CVE-2025-2746 wird aktiv ausgenutzt und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, mit einer Patch-Frist bis zum 10. November 2025. Der EPSS-Score von 0.87412 (99.4. Perzentil) ist einer der hoechsten aller aktuell bekannten Schwachstellen und zeigt eine extreme Ausnutzungswahrscheinlichkeit. Detaillierte Exploit-Informationen wurden von watchTowr Labs veroeffentlicht, die die Pre-Auth-RCE-Kette beschreiben: Exploit-Details bei watchTowr Labs. Der Ransomware-Status ist als unbekannt eingestuft. In Kombination mit CVE-2025-2747 bildet diese Schwachstelle eine Angriffskette, die eine vollstaendige Pre-Auth-Remote-Code-Execution ermoeglicht.

Behebung

  1. Hotfix installieren: Laden Sie umgehend den aktuellen Hotfix von der Kentico Hotfix-Seite herunter und installieren Sie ihn. Die betroffene Version ist Xperience 13.0.172 und frueher.
  2. Staging Sync Server deaktivieren: Falls der Staging Sync Server nicht aktiv verwendet wird, deaktivieren Sie diesen sofort, um die Angriffsflaeche zu reduzieren.
  3. Netzwerkzugriff einschraenken: Beschraenken Sie den Zugriff auf den Staging Sync Server auf vertrauenswuerdige IP-Adressen und Netzwerksegmente durch Firewall-Regeln.
  4. Sicherheitsaudit durchfuehren: Ueberpruefen Sie die CMS-Installation auf Anzeichen einer Kompromittierung. Pruefen Sie insbesondere administrative Aenderungen, neue Benutzerkonten und modifizierte Inhalte.
  5. Angriffsflaeche minimieren: Deaktivieren Sie alle nicht benoetigten CMS-Dienste und Komponenten und stellen Sie sicher, dass das CMS nicht direkt aus dem Internet erreichbar ist.

Technische Details

Der CVSS-Vektor fuer CVE-2025-2746 lautet CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H mit einem Score von 9.8 (kritisch). Angriffsvektor (AV:N): Die Schwachstelle ist ueber das Netzwerk erreichbar. Angriffskomplexitaet (AC:L): Die Ausnutzung ist unkompliziert. Erforderliche Privilegien (PR:N): Keine Authentifizierung erforderlich -- die Schwachstelle umgeht die Authentifizierung. Benutzerinteraktion (UI:N): Keine Benutzerinteraktion noetig. Auswirkungen: Alle drei Schutzziele sind maximal betroffen (C:H/I:H/A:H). Der Angriffsmechanismus nutzt eine Schwaeche in der Digest-Authentifizierung des Staging Sync Servers aus. Bei der Verarbeitung von leeren SHA1-Benutzernamen fuehrt ein Logikfehler dazu, dass die Authentifizierung vollstaendig umgangen wird. Ein Angreifer kann dies ausnutzen, indem er eine speziell gestaltete Authentifizierungsanfrage an den Staging Sync Server sendet, die einen leeren SHA1-Benutzernamen enthaelt. Der Server akzeptiert diese Anfrage faelschlicherweise als gueltig authentifiziert, was dem Angreifer vollen administrativen Zugriff gewaehrt.

Häufig gestellte Fragen

Was ist CVE-2025-2746 und wie schwerwiegend ist die Schwachstelle?

CVE-2025-2746 ist eine kritische Authentifizierungsumgehung in Kentico Xperience CMS mit einem CVSS-Score von 9.8. Sie ermoeglicht einem nicht authentifizierten Angreifer, ueber den Staging Sync Server vollstaendigen administrativen Zugriff auf das CMS zu erlangen.

Wie haengt CVE-2025-2746 mit CVE-2025-2747 zusammen?

Beide Schwachstellen betreffen den Staging Sync Server in Kentico Xperience und ermoglichen eine Authentifizierungsumgehung ueber unterschiedliche Mechanismen. Zusammen bilden sie eine Angriffskette, die Pre-Auth-Remote-Code-Execution ermoeglicht.

Woran erkenne ich, ob meine Kentico-Installation betroffen ist?

Alle Kentico Xperience-Installationen bis einschliesslich Version 13.0.172 sind betroffen. Pruefen Sie Ihre installierte Version in der CMS-Administration. Wenn der Staging Sync Server aktiviert ist und ueber das Netzwerk erreichbar, besteht unmittelbares Risiko.

Was sollte ich sofort tun, um mein System zu schuetzen?

Installieren Sie umgehend den verfuegbaren Hotfix. Als sofortige Massnahme deaktivieren Sie den Staging Sync Server oder beschraenken Sie den Netzwerkzugriff darauf auf vertrauenswuerdige IP-Adressen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score58.43%
EPSS-Perzentil99.0%

Daten

Veröffentlicht24. März 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.