Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attackers to execute arbitrary code via a crafted XSLT document, related to a "resource injection" issue.
oryginał ENCVSS Vector
AV:N/AC:M/Au:N/C:P/I:P/A:PEktron Content Management System
APPEktron8.5.08.7.08.9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Powiązane podatności
CVE-2012-5358CRITICAL9.8PL ✓ten sam produkt
Ektron CMS: odczyt plików i bypass autoryzacji przez XSLT
CVE-2012-5357CRITICAL9.8PL ✓ten sam produkt
RCE w Ektron CMS poprzez złośliwe dane XSL (XslCompiledTransform)
CVE-2016-6133MEDIUM6.1ten sam produkt
Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.1...
CVE-2016-6201MEDIUM6.1ten sam produkt
Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0...
CVE-2015-3624MEDIUM5.8ten sam produkt
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektro...