0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luki w Adobe Experience Manager naprawione (advisories.ncsc.nl)

· 10 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Naprawiono wiele krytycznych luk w Adobe Experience Manager.
  • Wady obejmują brak auth, SSRF, XSS, Path Traversal i XXE.
  • Atakujący mogą wykonać kod, uzyskać dostęp do plików i przejąć sesje.

"Firma Adobe naprawiła wiele luk w Adobe Experience Manager. Obejmują one brak uwierzytelniania w krytycznej funkcji, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal i XML External Entity (XXE). Atakujący mogą wykonywać dowolny kod, uzyskiwać dostęp do poufnych plików lub przejmować sesje. Luki wpływają na poufność, integralność i dostępność. Zaleca się zastosowanie aktualizacji."

Macierz dyskusji

0 segments

brak komentarzy.