漏洞标题
(不完整修复#2004834)`libs/fd/flamingo/clientlibs/reviewui/js/reviewui.js`中的DOM XSS漏洞
漏洞描述信息
Adobe Experience Manager版本6.5.20及更早版本受到影响的漏洞描述如下:存在基于DOM的跨站脚本(XSS)漏洞。此漏洞可能使攻击者在受害者浏览器会话的上下文中执行任意JavaScript代码。利用此问题需要用户交互,因为受害者需要访问包含恶意构造脚本的网页。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
漏洞描述信息
Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue requires user interaction, as the victim needs to visit a web page with a maliciously crafted script.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager 跨站脚本漏洞
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.20 版本之前存在跨站脚本漏洞,该漏洞源于受到基于 DOM 的跨站点脚本 (XSS) 漏洞的影响。
CVSS信息
N/A
漏洞类别
跨站脚本