Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attackers to execute arbitrary code via a crafted XSLT document, related to a "resource injection" issue.
CVSS Vector
AV:N/AC:M/Au:N/C:P/I:P/A:PEktron Content Management System
APPEktron8.5.08.7.08.9.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2012-5358CRITICAL9.8PL ✓same product
Ektron CMS: odczyt plików i bypass autoryzacji przez XSLT
CVE-2012-5357CRITICAL9.8PL ✓same product
RCE w Ektron CMS poprzez złośliwe dane XSL (XslCompiledTransform)
CVE-2016-6133MEDIUM6.1same product
Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.1...
CVE-2016-6201MEDIUM6.1same product
Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0...
CVE-2015-3624MEDIUM5.8same product
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektro...