CVE-2009-4367
تسمح خدمة الويب الخاصة بالتدريج (Staging Webservice) ("sitecore modules/staging/service/api.asmx") في Sitecore Staging Module 5.4.0 rev.080625 والإصدارات...
- تم النشر
- 21/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/12/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح خدمة الويب الخاصة بالتدريج (Staging Webservice) ("sitecore modules/staging/service/api.asmx") في Sitecore Staging Module 5.4.0 rev.080625 والإصدارات الأقدم، للمهاجمين عن بُعد بتجاوز المصادقة و(1) رفع الملفات، و(2) تنزيل الملفات، و(3) سرد الدلائل، و(4) مسح ذاكرة التخزين المؤقت للخادم عبر طلبات SOAP مصممة بعناية تحتوي على قيم Username وPassword عشوائية، وربما يرتبط ذلك بطلب مباشر.
المصادر
1L. Weichselbaum · windows · 17/12/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.