Sicherheitslücken in Adobe Experience Manager behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Experience Manager weist mehrere kritische Schwachstellen auf.
- Schwachstellen umfassen fehlende Authentifizierung, SSRF, XSS, Path Traversal und XXE.
- Angreifer können Code ausführen, Dateien lesen und Konten übernehmen.
"Adobe hat mehrere Sicherheitslücken in Adobe Experience Manager geschlossen. Diese umfassen fehlende Authentifizierung für kritische Funktionen, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal und XML External Entity (XXE). Angreifer können Code ausführen, auf Dateien zugreifen oder Konten übernehmen. Die Schwachstellen gefährden Vertraulichkeit, Integrität und Verfügbarkeit. Ein Update wird empfohlen."
Noch keine Kommentare.