Vulnerabilidades corregidas en Adobe Experience Manager (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Múltiples vulnerabilidades críticas corregidas en Adobe Experience Manager.
- Fallos incluyen autenticación faltante, SSRF, XSS, Path Traversal y XXE.
- Atacantes pueden ejecutar código, acceder a archivos y secuestrar sesiones.
"Adobe ha corregido múltiples vulnerabilidades en Adobe Experience Manager. Incluyen autenticación faltante en una función crítica, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal y XML External Entity (XXE). Los atacantes pueden ejecutar código arbitrario, acceder a archivos sensibles o secuestrar sesiones. Las vulnerabilidades afectan la confidencialidad, integridad y disponibilidad. Se recomienda aplicar actualizaciones."
aún no hay comentarios.