漏洞标题
(绕过#2122705) 在`/libs/cq/cloudservicesprovisioning/clientlibs/optinwizard/source/optinwizard.js`中存在DOM XSS注入
漏洞描述信息
Adobe Experience Manager版本6.5.20及更早版本受到基于DOM的跨站脚本(XSS)漏洞的影响。此漏洞可能导致攻击者在受害者的浏览器会话上下文中执行任意JavaScript代码。利用此问题需要用户交互,例如说服受害者点击特别构造的链接。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
漏洞描述信息
Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue requires user interaction, such as convincing a victim to click on a specially crafted link.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager 跨站脚本漏洞
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.20 版本之前存在跨站脚本漏洞,该漏洞源于受到基于 DOM 的跨站点脚本 (XSS) 漏洞的影响。
CVSS信息
N/A
漏洞类别
跨站脚本