CVE-2019-13493
متوسطتم النشر
في Sitecore 9.0 rev 171002، توجد ثغرة XSS دائمة في مكتبة الوسائط ومدير الملفات. يمكن لمستخدم مُصادَق عليه دون امتيازات تعديل معامل امتداد الملف المرفوع لحقن...
- تم النشر
- 17/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/07/2019
CVSS الأساسي
5.4/ 10متوسط
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N2.2%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 81.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Sitecore 9.0 rev 171002، توجد ثغرة XSS دائمة في مكتبة الوسائط ومدير الملفات. يمكن لمستخدم مُصادَق عليه دون امتيازات تعديل معامل امتداد الملف المرفوع لحقن JavaScript عشوائية.
المصادر
1Owais Mehtab · aspx · 11/07/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.