PT-2024-9934 · Adobe · Experience Manager
CVE-2024-52860
·
Publicado
2024-12-10
·
Atualizado
2024-12-13
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Adobe Experience Manager versões 6.5.21 e anteriores
Descrição:
O problema é uma vulnerabilidade de Cross-Site Scripting (XSS) baseada em DOM que poderia ser explorada por um invasor para executar código arbitrário no contexto da sessão do navegador da vítima. Ao manipular um elemento DOM por meio de uma URL maliciosa ou entrada do usuário, o invasor pode injetar scripts maliciosos que são executados quando a página é renderizada. É necessária a interação do usuário para a exploração, pois a vítima deve acessar um link malicioso ou inserir dados em um aplicativo web vulnerável.
Recomendações:
Para as versões 6.5.21 e anteriores do Adobe Experience Manager, considere desativar a funcionalidade de manipulação de elementos DOM vulneráveis até que um patch esteja disponível. Restrinja o acesso ao aplicativo web vulnerável para minimizar o risco de exploração. Evite usar URLs criadas especificamente ou entradas do usuário que possam acionar a vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Experience Manager