Vulnerabilità risolte in Adobe Experience Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Risolte diverse vulnerabilità critiche in Adobe Experience Manager.
- Difetti includono autenticazione mancante, SSRF, XSS, Path Traversal e XXE.
- Gli aggressori possono eseguire codice, accedere a file e dirottare sessioni.
"Adobe ha risolto diverse vulnerabilità in Adobe Experience Manager. Includono autenticazione mancante su una funzione critica, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal e XML External Entity (XXE). Gli aggressori possono eseguire codice arbitrario, accedere a file sensibili o dirottare sessioni. Le vulnerabilità compromettono riservatezza, integrità e disponibilità. Si raccomanda di applicare gli aggiornamenti."
ancora nessun commento.