Adobe Experience Managerin haavoittuvuudet korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Experience Managerissa korjattu useita kriittisiä haavoittuvuuksia.
- Viat sisältävät autentikoinnin puutteen, SSRF, XSS, Path Traversal ja XXE.
- Hyökkääjät voivat suorittaa koodia, lukea tiedostoja ja kaapata istuntoja.
"Adobe on korjannut useita haavoittuvuuksia Adobe Experience Managerissa. Niihin kuuluu todennuksen puute kriittisessä toiminnossa, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal ja XML External Entity (XXE). Hyökkääjät voivat suorittaa mielivaltaista koodia, päästä käsiksi arkaluontoisiin tiedostoihin tai kaapata istuntoja. Haavoittuvuudet vaikuttavat luottamuksellisuuteen, eheyteen ja saatavuuteen. Päivityksiä suositellaan."
ei vielä kommentteja.