An issue was discovered in Sitecore... CVE-2018-7669 CNNVD-201804-1500

7.8 AV AC AU C I A
发布: 2018-04-27
修订: 2018-08-11

Sitecore Sitecore.NET是丹麦Sitecore公司的一套基于.NET的网站内容管理系统。Log Viewer application是其中的一个日志查看应用程序。 Sitecore Sitecore.NET 8.1及之前版本中的Log Viewer应用程序存在目录遍历漏洞。攻击者可借助sitecore/shell/default.aspx?xmlcontrol=LogViewerDetails&file= URI利用该漏洞访问任意文件。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息