CVE-2019-11080
9.1.1 से पहले का Sitecore Experience Platform (XP) डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन के प्रति संवेदनशील है, जिसे TFS # 293863 के नाम से भी जाना जाता है। आवश्यक अनुमतियों वाला एक प्रमाणित उपयोगकर्ता...
- प्रकाशित
- 6 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
9.1.1 से पहले का Sitecore Experience Platform (XP) डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन के प्रति संवेदनशील है, जिसे TFS # 293863 के नाम से भी जाना जाता है। आवश्यक अनुमतियों वाला एक प्रमाणित उपयोगकर्ता एक विशेष रूप से तैयार किए गए सीरियलाइज़्ड ऑब्जेक्ट को भेजकर दूरस्थ रूप से OS कमांड निष्पादित कर सकता है।
स्रोत
1Jarad Kopf · aspx · 13 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।