当前位置: 首页 > news >正文

KenticoCMS 文件上传导致xss漏洞复现(CVE-2025-2748)

免责申明:

本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。

前言:

我们建立了一个更多,更全的知识库。每日追踪最新的安全漏洞并提供批量性检测脚本。

更多详情:

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

0x01 产品描述:

        Kentico Xperience CMS 是一款面向企业级应用的内容管理系统,提供内容管理、数字营销和多渠道发布功能,其架构支持模块化扩展并与.NET技术栈深度集成
0x02 漏洞描述:

        Kentico Xperience 应用程序不会完全验证或过滤通过多文件上传功能上传的文件,该功能允许存储 XSS。此问题会影响 13.0.178 之前的 Kentico Xperience。


http://www.mrgr.cn/news/100690.html

相关文章:

  • Linux CentOS 7 安装Apache 部署html页面
  • [stm32] 4-1 USART(1)
  • 使用C# ASP.NET创建一个可以由服务端推送信息至客户端的WEB应用(1)
  • 【Prometheus-Postgres Exporter安装配置指南,开机自启】
  • Shopify网上商店GraphQL Admin接口查询实战
  • IAP远程升级入门讲解
  • 对 FormCalc 语言支持较好的 PDF 编辑软件综述
  • 十五种光电器件综合对比——《器件手册--光电器件》
  • Linux环境变量以及进程虚拟地址原理
  • WPF之Button控件详解
  • Vue 中的过渡效果与响应式数据:transition、transitiongroup、reactive 和 ref 详解
  • 【Prometheus-Mongodb Exporter安装配置指南,开机自启】
  • 2025运维工程师面试题1(答案在后一张)
  • CSS:编写位置分类及优先级
  • Git常用指令速查
  • 论文阅读:2024 ACL ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs
  • go单向链表
  • 【LeetCode】螺旋矩阵
  • TwinCAT3安装记录
  • 在VTK中使用巴特沃斯低通滤波器(频域处理)