首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 解析CVE-2024-58321:Kentico Xperience 存储型跨站脚本漏洞剖析

    CVE-2024-58321:Kentico Xperience 中网页生成期间的输入处理不当(‘跨站脚本’)严重性:中等类型:漏洞概述CVE-2024-58321 是 Kentico Xperience AI 分析技术总结CVE-2024-58321 是一个在 Kentico Xperience 中发现的存储型跨站脚本漏洞。该漏洞源于网页生成期间对输入的清理不当,具体是通过表单验证规则配置功能。 使用 Kentico Xperience 的组织应监控更新、审核表单验证配置,并在补丁可用之前实施补偿控制以降低风险。 潜在影响对于欧洲组织而言,CVE-2024-58321 的影响可能非常重大,尤其是那些依赖 Kentico Xperience 管理其网络形象的组织。 使用具有针对检测和阻止针对 Kentico Xperience 的 XSS 攻击载荷规则的 Web 应用程序防火墙(WAF)。关注 Kentico 的官方补丁或更新信息,并在发布后立即应用。

    21810编辑于 2025-12-21
  • 来自专栏网络安全技术点滴分享

    Kentico Xperience信息泄露漏洞详解:CVE-2024-58320暴露敏感主机名

    CVE-2024-58320: Kentico Xperience 中敏感系统信息向未授权控制范围暴露严重性: 中类型: 漏洞CVE编号: CVE-2024-58320Kentico Xperience 技术摘要CVE-2024-58320 是在 Kentico Xperience 中发现的一个信息泄露漏洞,Kentico Xperience 是一个用于构建网站和数字体验的流行内容管理系统。 受影响版本未明确详细说明,但涉及修补前的 Kentico Xperience 产品。该漏洞于 2025 年 12 月 18 日发布,被评定为中等严重性等级。 缓解建议尽快应用 Kentico 的官方补丁或更新以修复该漏洞。使用防火墙、VPN 或 IP 白名单等网络级控制措施,限制对身份验证和管理端点的公共访问,以减少暴露。 受影响国家德国、英国、法国、荷兰、瑞典、比利时、波兰、意大利来源: CVE 数据库 V5发布日期: 2025年12月18日 星期四产品: Xperience描述Kentico Xperience 中的一个信息泄露漏洞允许公共用户在身份验证过程中访问敏感的管理界面主机名详细信息

    17010编辑于 2025-12-22
  • 来自专栏全栈程序员必看

    cms开源网站管理系统_javaweb开源商城

    8,老外开源的Kentico CMS 推荐指数:3 Kentico CMS 是一个企业级 Web 内容管理系统和客户体验管理系统,它提供了一整套的功能,内置多国语言支持,用于在内部或云中基于Microsoft

    4.8K30编辑于 2022-09-20
  • 来自专栏奔跑的人生

    最受欢迎的ASP.NET的CMS下载

    Kentico 项目地址 下载 Kentico 是一款 ASP.NET 的 CMS 网站内容管理系统,由微软的金牌合作伙伴开发。 提供强大的编辑界面与服务器端控件,让您轻松管理网站内容,可以极大地简化了动态网站的开发,它主要由两大工具组成:Kentico CMS Desk, 一种具有灵巧的用户界面的控件,用于编辑网页中的内容;Kentico

    3.8K30发布于 2019-09-10
  • 来自专栏内容管理系统

    Headless CMS是什么?

    Kentico Kontent:Kentico Kontent是一个云托管的无头CMS,提供了易于使用的界面和强大的API。它支持多语言和多渠道发布,适用于全球化项目。

    2.7K32编辑于 2023-09-11
  • 来自专栏超级架构师

    「内容管理系统」34个无头CMS应该在你的技术雷达上

    dotCMS Mura Cockpit CMS Core dna Craft CMS Zesty.io Directus Dato CMS GraphCMS Cosmic JS Kontent.ai (Kentico Kontent.ai (Kentico) ? Kentico Cloud,更名为Kontent。 在内容创建方面,Kentico Cloud拥有一个WYSIWYG编辑器,支持协作、工作流管理、结构化内容、个性化和本地化。 可用性:免费试用,以及高级和企业计划。 15. Prismic.io ?

    8.6K11发布于 2021-01-06
  • 来自专栏内容管理系统

    10个常用的无头CMS

    Kentico KontentKentico Kontent是一个云托管的无头CMS,提供了易于使用的界面和强大的API。它支持多语言和多渠道发布,适用于全球化项目。kontent.ai/6.

    3.3K01编辑于 2023-10-22
领券