Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12440

Опубликовано: 29 мая 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The Sitecore Rocks plugin before 2.1.149 for Sitecore allows an unauthenticated threat actor to inject malicious commands and code via the Sitecore Rocks Hard Rocks Service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sitecore:rocks:*:*:*:*:*:sitecore:*:*
Версия до 2.1.149 (исключая)

EPSS

Процентиль: 71%
0.00674
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The Sitecore Rocks plugin before 2.1.149 for Sitecore allows an unauthenticated threat actor to inject malicious commands and code via the Sitecore Rocks Hard Rocks Service.

EPSS

Процентиль: 71%
0.00674
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287