Виправлено вразливості в Adobe Experience Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Виправлено кілька критичних вразливостей в Adobe Experience Manager.
- Недоліки включають відсутність auth, SSRF, XSS, Path Traversal та XXE.
- Зловмисники можуть виконувати код, отримувати доступ до файлів та викрадати сеанси.
"Adobe виправив кілька вразливостей у Adobe Experience Manager. Вони включають відсутність автентифікації для критичної функції, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Path Traversal та XML External Entity (XXE). Зловмисники можуть виконувати довільний код, отримувати доступ до конфіденційних файлів або викрадати сеанси. Вразливості впливають на конфіденційність, цілісність та доступність. Рекомендується встановити оновлення."
коментарів ще немає.