Eine problematische Schwachstelle wurde in Sitecore.NET 7.1/7.2 gefunden. Dies betrifft eine unbekannte Funktion der Datei /Search-Results. Mittels dem Manipulieren des Arguments searchStr durch Parameter kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
Exploiting
Klasse: Cross Site Scripting (23.06.2017 Advisory veröffentlicht
23.06.2017
Quellen
CVE: CVE-2017-9356 (cvedetails.com)
Eintrag
Erstellt: 23.06.2017Eintrag: 69.2% komplett
SOCIAL SHARE CARD GENERATOR