漏洞描述 Sitecore CMS 是丹麦 Sitecore 公司开发的一套在线营销内容管理系统(CMS),支持内容编辑、多语言、多网站部署及数字资产管理等功能。该漏洞允许未经身份验证的攻击者通过特制的 HTTP 请求读取服务器上的文件,可能导致敏感信息泄露,包括服务器配置文件、用户数据等。
相关漏洞推荐 CVE-2023-35813: Sitecore - Remote Code Execution POC 2025-09-01 | Sitecore Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience ... CVE-2021-42237: Sitecore Experience Platform Pre-Auth RCE POC 2025-08-01 | Sitecore Experience Platform Sitecore XP 7.5 to Sitecore XP 8.2 Update 7 is vulnerable to an insecure deserialization attack wher... CVE-2023-35813: Sitecore - Remote Code Execution POC 2025-08-01 | Sitecore Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience ... Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... Whoogle search 代码执行漏洞(CVE-2024-53305) 无POC 2025-09-19 | Whoogle search Whoogle search是一个自托管、无广告、尊重隐私的元搜索引擎。Whoogle search v0.9.0 的/models/config.py 中存在一个问题,允许攻击者通过提供精心设计的搜...