0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Adobe Experience Manager nõrkused parandatud (advisories.ncsc.nl)

· 10 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Adobe Experience Manageris parandati mitu kriitilist nõrkust.
  • Vead hõlmavad autentimise puudumist, SSRF, XSS, Path Traversal ja XXE.
  • Ründajad saavad käivitada koodi, pääseda ligi failidele ja kaaperdada sessioone.

"Adobe on parandanud mitu nõrkust Adobe Experience Manageris. Nende hulgas on autentimise puudumine kriitilises funktsioonis, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal ja XML External Entity (XXE). Ründajad saavad käivitada suvalist koodi, pääseda ligi tundlikele failidele või kaaperdada sessioone. Nõrkused mõjutavad konfidentsiaalsust, terviklikkust ja kättesaadavust. Soovitatav on uuendusi rakendada."

Arutelumaatriks

0 segmenti

kommentaare veel pole.