Sitecore 漏洞列表
共找到 12 个与 Sitecore 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2023-35813: Sitecore - Remote Code Execution POC
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3. SHODAN: title:"Sitecore" FOFA: title="Sitecore" -
CVE-2021-42237: Sitecore Experience Platform Pre-Auth RCE POC
Sitecore XP 7.5 to Sitecore XP 8.2 Update 7 is vulnerable to an insecure deserialization attack where remote commands can be executed by an attacker with no authentication or special configuration required. -
CVE-2023-35813: Sitecore - Remote Code Execution POC
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3. -
CVE-2024-46938: Sitecore Experience Platform <= 10.4 - Arbitrary File Read POC
An issue was discovered in Sitecore Experience Platform (XP), Experience Manager (XM), and Experience Commerce (XC) 8.0 Initial Release through 10.4 Initial Release. An unauthenticated attacker can read arbitrary files. -
CVE-2025-27218: Sitecore Experience Manager (XM)/Experience Platform (XP) 10.4 - Insecure Deserialization POC
Sitecore Experience Manager (XM) and Experience Platform (XP) 10.4 before KB1002844 allow remote code execution through insecure deserialization. -
SiteCore 文件读取漏洞(CVE-2024-46938) 无POC
Sitecore是一款领先的数字体验管理平台,旨在帮助企业实现个性化、多渠道的数字营销和客户体验管理。Sitecore提供了一系列功能强大的工具和解决方案,包括内容管理、个性化营销、电子商务、数据分析等,帮助企业创建和管理富有吸引力的网站、移动应用和在线商店。多个Sitecore产品存在远程代码执行漏洞。影响产品如下:ExperienceManager, Experience Platform, and Experience Commerce。 -
Sitecore CMS bundle 任意文件读取漏洞 无POC
文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。 -
Sitecore CMS /-/speak/v1/bundles/bundle.js 文件读取漏洞(CVE-2024-46938) 无POC
Sitecore CMS 是丹麦 Sitecore 公司开发的一套在线营销内容管理系统(CMS),支持内容编辑、多语言、多网站部署及数字资产管理等功能。该漏洞允许未经身份验证的攻击者通过特制的 HTTP 请求读取服务器上的文件,可能导致敏感信息泄露,包括服务器配置文件、用户数据等。 -
Sitecore Experience CVE-2023-35813 远程代码执行漏洞 无POC
Sitecore是丹麦Sitecore公司的一套在线营销内容管理系统。Sitecore存在远程代码执行漏洞,此漏洞是由于Sitecore.Xaml.Tutorials.Styles.Index接口对用户的请求验证不当导致的。 -
Sitecore 远程命令执行漏洞(CVE-2023-35813) 无POC
Sitecore是一款领先的数字体验管理平台,旨在帮助企业实现个性化、多渠道的数字营销和客户体验管理。Sitecore提供了一系列功能强大的工具和解决方案,包括内容管理、个性化营销、电子商务、数据分析等,帮助企业创建和管理富有吸引力的网站、移动应用和在线商店。多个Sitecore产品存在远程代码执行漏洞。影响产品如下:ExperienceManager, Experience Platform, and Experience Commerce。 -
SiteCore sitecore_xaml 远程代码执行漏洞 无POC
sitecore是一套流行的CMS建站程序。2023年9月,互联网上披露其存在前台代码执行漏洞,攻击者可构造恶意请求,造成敏感信息泄漏或代码执行。官方已发布安全更新,建议升级至最新版本。 -
Sitecore反序列化命令执行漏洞(CVE-2021-42237) 无POC
Sitecore 体验平台 (XP) 是一个企业内容管理系统 (CMS)。Sitecore XP 8.2 Update-7的Sitecore XP7.5初始版本容易受到不安全的反序列化攻击,从而可能在计算机上实现远程命令执行。利用此漏洞不需要身份验证或特殊配置。