HIGH✓ PATCH🇬🇧 English

CVE-2023-53934

CVSS 8.7v4.0pub. 2025-12-18upd. 2025-12-24

A denial of service vulnerability in Kentico Xperience allows attackers to launch DoS attacks via specially crafted requests to the GetResource handler. Improper input validation enables remote attackers to potentially disrupt service availability through maliciously constructed requests.

oryginał EN
CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kentico Xperience

    APP
    Kentico
    ≤ 12.0.98
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-2747CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico Xperience — Authentication Bypass w komponencie Staging Sync Server

CVE-2025-2746CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico Xperience – pominięcie uwierzytelnienia w Staging Sync Server

CVE-2019-10068CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico CMS – nieuwierzytelnione RCE przez podatną deserializację .NET

CVE-2019-12102CRITICAL9.1PL ✓ten sam produkt

Kentico CMS — nieautoryzowany upload i przeglądanie plików w media library

CVE-2017-17736CRITICAL9.8PL ✓ten sam produkt

Kentico CMS — ominięcie kontroli dostępu do panelu administratora