CVE-2023-35813
Diversi prodotti Sitecore consentono l'esecuzione remota di codice. Ciò riguarda Experience Manager, Experience Platform ed Experience Commerce fino alla...
- Pubblicato
- 17 giu 2023
- Aggiornato
- 17 dic 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Diversi prodotti Sitecore consentono l'esecuzione remota di codice. Ciò riguarda Experience Manager, Experience Platform ed Experience Commerce fino alla versione 10.3.
Fonti
5- CVE-2023-35813-PoCExploit
Un exploit per la vulnerabilità di esecuzione di codice remoto di Sitecore
- CVE-2023-35813Exploit
Exploit per CVE-2023-35813 POC
Script proof-of-concept per rilevare istanze Sitecore vulnerabili analizzando le intestazioni di risposta del server per modifiche specifiche, aiutando nella valutazione delle vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.