漏洞描述 Sitecore是丹麦Sitecore公司的一套在线营销内容管理系统。Sitecore存在远程代码执行漏洞,此漏洞是由于Sitecore.Xaml.Tutorials.Styles.Index接口对用户的请求验证不当导致的。
相关漏洞推荐 CVE-2023-35813: Sitecore - Remote Code Execution POC 2025-09-01 | Sitecore Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience ... CVE-2021-42237: Sitecore Experience Platform Pre-Auth RCE POC 2025-08-01 | Sitecore Experience Platform Sitecore XP 7.5 to Sitecore XP 8.2 Update 7 is vulnerable to an insecure deserialization attack wher... CVE-2023-35813: Sitecore - Remote Code Execution POC 2025-08-01 | Sitecore Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience ... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...