Vulnerabilities Fixed in Adobe Experience Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Multiple critical vulnerabilities fixed in Adobe Experience Manager.
- Flaws include missing auth, SSRF, XSS, Path Traversal, and XXE.
- Attackers can execute code, access files, and hijack sessions.
"Adobe has fixed multiple vulnerabilities in Adobe Experience Manager. Issues include missing authentication on a critical function, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal, and XML External Entity (XXE). Attackers can execute arbitrary code, access sensitive files, or hijack sessions. The vulnerabilities affect confidentiality, integrity, and availability. Users are advised to apply updates."
no comments yet.