CVE-2025-2746
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Kentico Xperience의 인증 우회 취약점으로 인해 다이제스트 인증에서 빈 SHA1 사용자 이름에 대한 Staging Sync Server 비밀번호 처리를 통해 인증을 우회할 수 있습니다. 인증 우회를 통해 공격자가 관리 객체를 제어할 수 있습니다. 이 문제는 Xperience 13.0.172 이하 버전에 영향을 미칩니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 59.1% 백분위 99.0% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.11.10
- 공개일
- 2025.03.25