Описание
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3.
Ссылки
- MitigationPatchVendor Advisory
- MitigationPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.2 (включая) до 10.3 (включая)Версия от 8.2 (включая) до 10.3 (включая)Версия от 8.2 (включая) до 10.3 (включая)Версия от 8.2 (включая) до 10.3 (включая)
Одно из
cpe:2.3:a:sitecore:experience_commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:sitecore:experience_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:sitecore:experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:sitecore:managed_cloud:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93522
Критический
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3.
EPSS
Процентиль: 100%
0.93522
Критический
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94