Sitecore.NET是丹麦Sitecore公司的一套基于.NET的网站内容管理系统。 Sitecore.NET 7.1版本至7.2版本中存在跨站脚本漏洞。远程攻击者可通过向/Search-Results URI发送‘searchStr’参数利用该漏洞劫持登录用户的会话。
Sitecore.NET是丹麦Sitecore公司的一套基于.NET的网站内容管理系统。 Sitecore.NET 7.1版本至7.2版本中存在跨站脚本漏洞。远程攻击者可通过向/Search-Results URI发送‘searchStr’参数利用该漏洞劫持登录用户的会话。