Sitecore CMS /-/speak/v1/bundles/bundle.js 文件读取漏洞(CVE-2024-46938)

日期: 2024-12-06 | 影响软件: Sitecore | POC: 否

漏洞描述

Sitecore CMS 是丹麦 Sitecore 公司开发的一套在线营销内容管理系统(CMS),支持内容编辑、多语言、多网站部署及数字资产管理等功能。该漏洞允许未经身份验证的攻击者通过特制的 HTTP 请求读取服务器上的文件,可能导致敏感信息泄露,包括服务器配置文件、用户数据等。

PoC代码

暂无

相关漏洞推荐