一、 漏洞 CVE-2024-36235 基础信息
漏洞标题
`libs/granite/cloudsettings/components/clientlibs/js/delete.js`中的DOM XSS
来源:AIGC 神龙大模型
漏洞描述信息
Adobe Experience Manager版本6.5.20及以前版本受到影响,存在基于DOM的跨站脚本(XSS)漏洞。此漏洞可能导致攻击者在其受害者的浏览器会话中执行任意的JavaScript代码。通常,利用此问题需要用户进行交互,例如,说服用户点击特殊构造的链接,或者提交导致恶意脚本执行的表单。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe Experience Manager versions 6.5.20 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue typically requires user interaction, such as convincing a user to click on a specially crafted link or to submit a form that causes the execution of the malicious script.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Experience Manager 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.20 版本之前存在安全漏洞,该漏洞源于受到基于 DOM 的跨站点脚本 (XSS) 漏洞的影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-36235 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-36235 的情报信息