A denial of service vulnerability in Kentico Xperience allows attackers to launch DoS attacks via specially crafted requests to the GetResource handler. Improper input validation enables remote attackers to potentially disrupt service availability through maliciously constructed requests.
oryginał ENCVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XKentico Xperience
APPKentico≤ 12.0.98
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Powiązane podatności
CVE-2025-2747CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Kentico Xperience — Authentication Bypass w komponencie Staging Sync Server
CVE-2025-2746CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Kentico Xperience – pominięcie uwierzytelnienia w Staging Sync Server
CVE-2019-10068CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Kentico CMS – nieuwierzytelnione RCE przez podatną deserializację .NET
CVE-2019-12102CRITICAL9.1PL ✓ten sam produkt
Kentico CMS — nieautoryzowany upload i przeglądanie plików w media library
CVE-2017-17736CRITICAL9.8PL ✓ten sam produkt
Kentico CMS — ominięcie kontroli dostępu do panelu administratora