Sitecore Experience Platform 跨站脚本漏洞 CVE-2016-8855 CNNVD-201703-835

4.3 AV AC AU C I A
发布: 2017-03-19
修订: 2017-03-21

Sitecore Experience Platform是丹麦Sitecore公司的一套客户体验平台。 该平台通过收集和关联各类数字和离线渠道的数据,帮助营销人员为客户建立一个体验档案并用来实现为各类企业机构提供与其品牌互动的个人完整信息等。 Sitecore Experience Platform 8.1 rev. 160519 (8.1 Update-3)版本中的‘/sitecore/client/Applications/List Manager/Taskpages/Contact list’存在跨站脚本漏洞。远程攻击者可借助‘Name’或‘Description’参数利用该漏洞注入任意的Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息