PT-2022-5045 · Adobe · Experience Manager
CVE-2022-30683
·
Publicado
2022-09-13
·
Atualizado
2023-07-21
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Adobe Experience Manager versões 6.5.13.0 e anteriores
Descrição
O problema está relacionado a uma violação dos princípios de design seguro que poderia permitir que um invasor contornasse o recurso de segurança do mecanismo de criptografia no backend. Isso poderia potencialmente levar à descriptografia de segredos. No entanto, explorar essa vulnerabilidade é complexo, pois exige que o invasor já possua os segredos. Além disso, é necessário acesso com privilégios baixos ao AEM para a exploração. A vulnerabilidade pode permitir que um invasor remoto contorne restrições de segurança e obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 6.5.13.0 e anteriores do Adobe Experience Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Experience Manager