CVE-2025-34138 (CNNVD-202507-3286)
中文标题:
Sitecore多款产品 安全漏洞
英文标题:
Sitecore XM/XP/XC and Managed Cloud 9.2 - 10.4 RCE
漏洞描述
中文描述:
Sitecore Experience Platform(XP)等都是丹麦Sitecore公司的产品。Sitecore Experience Platform是一套客户数字体验平台。Sitecore Experience Manager(XM)是一个管理软件。Sitecore Experience Commerce(XC)是一个原生集成、支持云的软件平台,使品牌能够在购物前、购物中、购物中、购物前、购物过程中提供完全个性化的端到端购物体验。 Sitecore多款产品存在安全漏洞,该漏洞源于可能导致远程代码执行或未经授权访问信息。以下产品受到影响:Sitecore Experience Manager、Experience Platform、Experience Commerce和Managed Cloud。
英文描述:
A vulnerability exists in Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC), and Managed Cloud that could allow remote code execution or unauthorized access to information. This vulnerability affects all Experience Platform topologies (XM, XP, XC) from 9.2 Initial Release through 10.4 Initial Release. PaaS and containerized solutions are similarly affected.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Sitecore | Experience Manager (XM) | - | ≤ 10.4 Initial Release | - |
cpe:2.3:a:sitecore:experience_manager_(xm):*:*:*:*:*:*:*:*
|
| Sitecore | Experience Platform (XP) | - | ≤ 10.4 Initial Release | - |
cpe:2.3:a:sitecore:experience_platform_(xp):*:*:*:*:*:*:*:*
|
| Sitecore | Experience Commerce (XC) | - | ≤ 10.4 Initial Release | - |
cpe:2.3:a:sitecore:experience_commerce_(xc):*:*:*:*:*:*:*:*
|
| Sitecore | Managed Cloud | - | ≤ 10.4 Initial Release | - |
cpe:2.3:a:sitecore:managed_cloud:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-34138 |
2025-11-11 15:23:17 | 2025-11-11 07:40:25 |
| NVD | nvd_CVE-2025-34138 |
2025-11-11 15:00:57 | 2025-11-11 07:48:15 |
| CNNVD | cnnvd_CNNVD-202507-3286 |
2025-11-11 15:12:51 | 2025-11-11 08:00:02 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202507-3286
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']