Kentico Xperience是Kentico公司的一个数字体验平台。 Kentico Xperience 13.0.178及之前版本存在安全漏洞,该漏洞源于身份验证绕过,可能导致控制管理对象。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An authentication bypass vulnerability in Kentico Xperience allows authentication bypass via the Staging Sync Server component password handling for the server defined None type. Authentication bypass allows an attacker to control administrative objects.This issue affects Xperience through 13.0.178. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-2747.yaml | POC详情 |
| CVE-2025-2746 | 9.8 CRITICAL | Kentico Xperience 安全漏洞 |
| CVE-2025-2749 | 7.2 HIGH | Kentico Xperience 安全漏洞 |
| CVE-2025-2748 | 6.1 MEDIUM | Kentico Xperience 安全漏洞 |
暂无评论