Sitecore反序列化命令执行漏洞(CVE-2021-42237)

日期: 2021-11-10 | 影响软件: Sitecore | POC: 否

漏洞描述

Sitecore 体验平台 (XP) 是一个企业内容管理系统 (CMS)。Sitecore XP 8.2 Update-7的Sitecore XP7.5初始版本容易受到不安全的反序列化攻击,从而可能在计算机上实现远程命令执行。利用此漏洞不需要身份验证或特殊配置。

PoC代码

暂无

相关漏洞推荐