Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5r9-cgwv-wmpc

Опубликовано: 05 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9

Описание

Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.

Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.

EPSS

Процентиль: 94%
0.12294
Средний

9 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9
nvd
5 месяцев назад

Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.

CVSS3: 9
fstec
5 месяцев назад

Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 94%
0.12294
Средний

9 Critical

CVSS3

Дефекты

CWE-502