CVE-2025-2747
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Kentico Xperience의 인증 우회 취약점으로 인해 서버에 정의된 None 유형에 대한 Staging Sync Server 구성 요소의 비밀번호 처리를 통해 인증을 우회할 수 있습니다. 인증 우회를 통해 공격자가 관리 객체를 제어할 수 있습니다. 이 문제는 Xperience 13.0.178 이하 버전에 영향을 미칩니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 92.5% 백분위 99.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.11.10
- 공개일
- 2025.03.25