漏洞信息详情
Sitecore Rocks插件命令注入漏洞
漏洞简介
Sitecore是丹麦Sitecore公司的一套在线营销内容管理系统(CMS)。该系统支持内容编辑、多种语言、多网站部署、数字资产管理等。Sitecore Rocks plugin是一套用于Sitecore的开发工具套件。
Sitecore Rocks插件2.1.149之前版本中存在安全漏洞。攻击者可借助Sitecore Rocks Hard Rocks Service利用该漏洞注入恶意的命令和代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.sitecore.net/articles/842902
参考网址
来源:MISC
链接:https://github.com/Sitecore/Sitecore.Rocks/compare/be79dcc...bd9ba6a
来源:MISC
链接:https://kb.sitecore.net/articles/842902
来源:github.com
链接:https://github.com/Sitecore/Sitecore.Rocks/releases/tag/2.1.149
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-12440
受影响实体
暂无
补丁
- Sitecore Rocks插件命令注入漏洞的修复措施<!--2019-5-29-->
还没有评论,来说两句吧...