Luki w Adobe Experience Manager naprawione (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Naprawiono wiele krytycznych luk w Adobe Experience Manager.
- Wady obejmują brak auth, SSRF, XSS, Path Traversal i XXE.
- Atakujący mogą wykonać kod, uzyskać dostęp do plików i przejąć sesje.
"Firma Adobe naprawiła wiele luk w Adobe Experience Manager. Obejmują one brak uwierzytelniania w krytycznej funkcji, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal i XML External Entity (XXE). Atakujący mogą wykonywać dowolny kod, uzyskiwać dostęp do poufnych plików lub przejmować sesje. Luki wpływają na poufność, integralność i dostępność. Zaleca się zastosowanie aktualizacji."
brak komentarzy.