Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27068

Опубликовано: 23 мая 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Deserialization of Untrusted Data in Sitecore Experience Platform through 10.2 allows remote attackers to run arbitrary code via ValidationResult.aspx.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sitecore:experience_platform:*:*:*:*:*:*:*:*
Версия до 10.2 (исключая)

EPSS

Процентиль: 79%
0.012
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Deserialization of Untrusted Data in Sitecore Experience Platform through 10.2 allows remote attackers to run arbitrary code via ValidationResult.aspx.

EPSS

Процентиль: 79%
0.012
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502