CVE-2023-26262
Sitecore XP/XM 10.3 में एक समस्या खोजी गई। एक प्रमाणित Sitecore उपयोगकर्ता के रूप में, एक अप्रतिबंधित भाषा फ़ाइल अपलोड भेद्यता मौजूद है जो सामग्री प्रबंधन (CM) सर्वर पर सीधे कोड निष्पादन की ओर ले जा सकती है।
- प्रकाशित
- 14 मार्च 2023
- अद्यतन
- 27 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitecore XP/XM 10.3 में एक समस्या खोजी गई। एक प्रमाणित Sitecore उपयोगकर्ता के रूप में, एक अप्रतिबंधित भाषा फ़ाइल अपलोड भेद्यता मौजूद है जो सामग्री प्रबंधन (CM) सर्वर पर सीधे कोड निष्पादन की ओर ले जा सकती है।
स्रोत
1Sitecore 10.3 में प्रमाणित मनमाना फ़ाइल अपलोड के लिए प्रूफ-ऑफ-कॉन्सेप्ट, आयात भाषाओं की कार्यक्षमता के माध्यम से वेबशेल तैनाती और रिमोट कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।