CVE-2025-2747

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

Beschreibung

CVE-2025-2747 ist eine kritische Schwachstelle in Kentico Xperience CMS (bis einschliesslich Version 13.0.178) mit einem CVSS-Score von 9.8. Die Schwachstelle ermoeglicht eine Authentifizierungsumgehung ueber den Staging Sync Server durch die fehlerhafte Verarbeitung des Passwort-Typs 'None' (CWE-288). Ein nicht authentifizierter Angreifer kann administrative Objekte vollstaendig kontrollieren. Die Schwachstelle ist im CISA KEV-Katalog gelistet (Frist: 10.11.2025) und weist mit einem EPSS-Score von 0.88933 (99.5. Perzentil) eine der hoechsten Ausnutzungswahrscheinlichkeiten aller bekannten Schwachstellen auf.

KEV-Informationen

Hersteller
Kentico
Produkt
Xperience CMS
Hinzugefügt am
20. Oktober 2025
Fälligkeitsdatum
10. November 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
kenticoxperience<= 13.0.178

Referenzen

Schwachstellentyp

CWE-288: Authentication Bypass Using an Alternate Path or Channel

CWE-288 beschreibt eine Schwachstelle, bei der ein Authentifizierungsmechanismus ueber einen alternativen Pfad oder Kanal umgangen werden kann. Im Fall von CVE-2025-2747 betrifft dies die Passwort-Verarbeitung des Staging Sync Servers in Kentico Xperience, der den Passwort-Typ 'None' fehlerhaft akzeptiert. Dadurch kann ein Angreifer die Authentifizierung vollstaendig umgehen und administrativen Zugriff auf das CMS erlangen.

Mehr erfahren ueber CWE-288

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-2747 auf Kentico-Xperience-Installationen sind kritisch. Vertraulichkeit: Durch die Umgehung der Authentifizierung erhaelt ein Angreifer vollstaendigen Zugriff auf alle CMS-Daten, einschliesslich sensibler Benutzerdaten, Inhalte und Konfigurationen. Integritaet: Der Angreifer kann administrative Objekte vollstaendig kontrollieren und manipulieren, einschliesslich Benutzerverwaltung, Content-Management und Systemeinstellungen. In Kombination mit anderen Schwachstellen ist Remote Code Execution moeglich. Verfuegbarkeit: Die vollstaendige Kontrolle ueber administrative Funktionen ermoeglicht es dem Angreifer, die Website ausser Betrieb zu nehmen oder deren Funktionalitaet erheblich einzuschraenken. Ausnutzungswahrscheinlichkeit: Der EPSS-Score von 0.88933 (99.5. Perzentil) ist einer der hoechsten ueberhaupt und zeigt eine extreme Ausnutzungswahrscheinlichkeit. Die Listung im CISA KEV-Katalog bestaetigt die aktive Ausnutzung. Der Ransomware-Status ist als unbekannt eingestuft.

Exploit-Reifegrad

CVE-2025-2747 wird aktiv ausgenutzt und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, mit einer Patch-Frist bis zum 10. November 2025. Der EPSS-Score von 0.88933 (99.5. Perzentil) gehoert zu den hoechsten aller bekannten Schwachstellen und zeigt eine extreme Ausnutzungswahrscheinlichkeit. Detaillierte Exploit-Informationen einschliesslich einer Pre-Auth-RCE-Kette wurden von watchTowr Labs veroeffentlicht: Exploit-Details bei watchTowr Labs. Diese Schwachstelle bildet zusammen mit CVE-2025-2746 eine Angriffskette fuer vollstaendige Pre-Auth-Remote-Code-Execution. Der Ransomware-Status ist als unbekannt eingestuft.

Behebung

  1. Hotfix installieren: Laden Sie umgehend den neuesten Hotfix von der Kentico Hotfix-Seite herunter und aktualisieren Sie auf eine Version hoeher als 13.0.178.
  2. Staging Sync Server deaktivieren: Deaktivieren Sie den Staging Sync Server sofort, wenn dieser nicht aktiv fuer Content-Staging verwendet wird, um die primaere Angriffsflaeche zu eliminieren.
  3. Netzwerkzugriff einschraenken: Blockieren Sie den externen Zugriff auf den Staging Sync Server vollstaendig und erlauben Sie nur Verbindungen von vertrauenswuerdigen internen IP-Adressen.
  4. Kompromittierungsindikatoren pruefen: Durchsuchen Sie Ihre CMS-Protokolle nach Anzeichen einer Kompromittierung, insbesondere nach unautorisierten administrativen Zugriffen, neuen Benutzerkonten und unerwarteten Konfigurationsaenderungen.
  5. CVE-2025-2746 ebenfalls patchen: Stellen Sie sicher, dass auch die verwandte Schwachstelle CVE-2025-2746 behoben wird, da beide Schwachstellen zusammen eine Angriffskette bilden koennen.

Technische Details

Der CVSS-Vektor fuer CVE-2025-2747 lautet CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H mit einem Score von 9.8 (kritisch). Angriffsvektor (AV:N): Die Schwachstelle ist ueber das Netzwerk erreichbar. Angriffskomplexitaet (AC:L): Die Ausnutzung erfordert keine speziellen Bedingungen. Erforderliche Privilegien (PR:N): Keine Authentifizierung erforderlich. Benutzerinteraktion (UI:N): Keine Benutzerinteraktion noetig. Auswirkungen: Alle drei Schutzziele sind maximal betroffen (C:H/I:H/A:H). Der Angriffsmechanismus nutzt eine Schwaeche in der Passwort-Typ-Verarbeitung des Staging Sync Servers aus. Wenn der Server eine Authentifizierungsanfrage mit dem Passwort-Typ 'None' erhaelt, wird die Authentifizierung fehlerhaft als erfolgreich bewertet, anstatt die Anfrage abzulehnen. Ein Angreifer sendet eine speziell gestaltete Anfrage an den Staging Sync Server, die den Passwort-Typ auf 'None' setzt. Der Server verarbeitet diese Anfrage, ueberspringt die eigentliche Passwortpruefung und gewaehrt dem Angreifer administrativen Zugriff.

Häufig gestellte Fragen

Was ist CVE-2025-2747 und wie unterscheidet sie sich von CVE-2025-2746?

CVE-2025-2747 ist eine kritische Authentifizierungsumgehung im Kentico Xperience CMS Staging Sync Server. Waehrend CVE-2025-2746 leere SHA1-Benutzernamen in der Digest-Authentifizierung ausnutzt, umgeht CVE-2025-2747 die Authentifizierung ueber den Passwort-Typ 'None'. Beide Schwachstellen fuehren zum gleichen Ergebnis: vollstaendiger administrativer Zugriff ohne Authentifizierung.

Warum ist der EPSS-Score so hoch?

Der EPSS-Score von 0.88933 (99.5. Perzentil) reflektiert die Kombination aus einfacher Ausnutzbarkeit, oeffentlich verfuegbaren Exploit-Details und aktiver Ausnutzung in freier Wildbahn. Nahezu keine andere Schwachstelle hat eine hoehere geschaetzte Ausnutzungswahrscheinlichkeit.

Sind neuere Kentico-Versionen (14 und hoeher) betroffen?

Nein, die Schwachstelle betrifft ausschliesslich Kentico Xperience Version 13 bis einschliesslich 13.0.178. Neuere Versionen wie Kentico Xperience 14 verwenden eine andere Architektur und sind von dieser spezifischen Schwachstelle nicht betroffen.

Wie schnell sollte ich patchen?

Angesichts des extrem hohen EPSS-Scores, der aktiven Ausnutzung und der oeffentlich verfuegbaren Exploit-Details sollte das Patchen hoechste Prioritaet haben. Die CISA-Frist ist der 10. November 2025, aber eine sofortige Reaktion ist dringend empfohlen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score92.16%
EPSS-Perzentil99.8%

Daten

Veröffentlicht24. März 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.