Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-33651

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2023
Última modificación:
08/01/2025

Descripción

*** Pendiente de traducción *** An issue in the MVC Device Simulator of Sitecore Experience Platform (XP), Experience Manager (XM), and Experience Commerce (XC) v9.0 Initial Release to v13.0 Initial Release allows attackers to bypass authorization rules.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sitecore:experience_commerce:*:*:*:*:*:*:*:* 9.0 (incluyendo) 10.3 (incluyendo)
cpe:2.3:a:sitecore:experience_manager:*:*:*:*:*:*:*:* 9.0 (incluyendo) 10.3 (incluyendo)
cpe:2.3:a:sitecore:experience_platform:*:*:*:*:*:*:*:* 9.0 (incluyendo) 10.3 (incluyendo)
cpe:2.3:a:sitecore:managed_cloud:-:*:*:*:*:*:*:*