Sitecore Experience Platform(XP)和Sitecore Experience Manager(XM)都是丹麦Sitecore公司的产品。Sitecore Experience Platform是一套客户数字体验平台。Sitecore Experience Manager是一个管理软件。 Sitecore Experience Platform和Sitecore Experience Manager存在安全漏洞,该漏洞源于硬编码用户账户,可能导致未经验证的远程攻击者访问管理API
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Sitecore | Experience Manager | 10.4 ~ 10.4.1 rev. 011941 PRE | - |
|
| Sitecore | Experience Platform | 10.4 ~ 10.4.1 rev. 011941 PRE | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Sitecore Experience Manager (XM) and Experience Platform (XP) versions 10.1 to 10.1.4 rev. 011974 PRE, all versions of 10.2, 10.3 to 10.3.3 rev. 011967 PRE, and 10.4 to 10.4.1 rev. 011941 PRE contain a hardcoded user account. Unauthenticated and remote attackers can use this account to access administrative API over HTTP. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-34509.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-34510 | 8.8 HIGH | Sitecore多款产品 安全漏洞 |
| CVE-2025-34511 | 8.8 HIGH | Sitecore PowerShell Extensions 安全漏洞 |
暂无评论