Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00056

Опубликовано: 06 янв. 2025
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

Уязвимость системы управления контентом Sitecore Experience Platform (XP) и Sitecore Experience Manager (XM) связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Sitecore

Наименование ПО

Sitecore Experience Platform
Sitecore Experience Manager

Версия ПО

от 10.4 до KB1002844 (Sitecore Experience Platform)
от 10.4 до KB1002844 (Sitecore Experience Manager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sitecore.com/kb?id=kb_article_view&sysparm_article=KB1003535

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.57649
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
12 месяцев назад

Sitecore Experience Manager (XM) and Experience Platform (XP) 10.4 before KB1002844 allow remote code execution through insecure deserialization.

CVSS3: 5.3
github
12 месяцев назад

Sitecore Experience Manager (XM) and Experience Platform (XP) 10.4 before KB1002844 allow remote code execution through insecure deserialization.

EPSS

Процентиль: 98%
0.57649
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2