Vulnérabilités corrigées dans Adobe Experience Manager (advisories.ncsc.nl)
- Plusieurs vulnérabilités critiques corrigées dans Adobe Experience Manager.
- Failles incluent absence d'auth, SSRF, XSS, Path Traversal et XXE.
- Les attaquants peuvent exécuter du code, accéder aux fichiers et détourner des sessions.
"Adobe a corrigé plusieurs vulnérabilités dans Adobe Experience Manager. Il s'agit notamment d'une authentification manquante sur une fonction critique, de Server-Side Request Forgery (SSRF), de Cross-Site Scripting (XSS), de Path Traversal et de XML External Entity (XXE). Les attaquants peuvent exécuter du code arbitraire, accéder à des fichiers sensibles ou détourner des sessions. Les vulnérabilités affectent la confidentialité, l'intégrité et la disponibilité. Il est recommandé d'appliquer les mises à jour."
aucun commentaire pour l'instant.