0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Adobe Experience Managerin haavoittuvuudet korjattu (advisories.ncsc.nl)

· 10 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Adobe Experience Managerissa korjattu useita kriittisiä haavoittuvuuksia.
  • Viat sisältävät autentikoinnin puutteen, SSRF, XSS, Path Traversal ja XXE.
  • Hyökkääjät voivat suorittaa koodia, lukea tiedostoja ja kaapata istuntoja.

"Adobe on korjannut useita haavoittuvuuksia Adobe Experience Managerissa. Niihin kuuluu todennuksen puute kriittisessä toiminnossa, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal ja XML External Entity (XXE). Hyökkääjät voivat suorittaa mielivaltaista koodia, päästä käsiksi arkaluontoisiin tiedostoihin tai kaapata istuntoja. Haavoittuvuudet vaikuttavat luottamuksellisuuteen, eheyteen ja saatavuuteen. Päivityksiä suositellaan."

#Adobe Experience Manager #Haavoittuvuudet #Korjaus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.