Vulnerabilidad en Sitecore Experience Platform y Content Management System (CVE-2015-10142)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025
Descripción
Sitecore Experience Platform (XP) anterior a la versión inicial 8.0 (rev. 141212) y Content Management System (CMS) anterior a la actualización 7.2 3 (rev. 141226) y anterior a la actualización 7.5 1 (rev. 150130) contienen una vulnerabilidad que puede permitir a un atacante descargar archivos en la raíz web del sitio cuando el nombre del archivo ya se conoce a través de una URL especialmente manipulada. Los archivos afectados no incluyen archivos .config, .aspx ni .cs. El problema no permite la exploración de directorios.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



