漏洞标题
`libs/granite/cloudsettings/components/clientlibs/js/delete.js`中的DOM XSS
漏洞描述信息
Adobe Experience Manager版本6.5.20及以前版本受到影响,存在基于DOM的跨站脚本(XSS)漏洞。此漏洞可能导致攻击者在其受害者的浏览器会话中执行任意的JavaScript代码。通常,利用此问题需要用户进行交互,例如,说服用户点击特殊构造的链接,或者提交导致恶意脚本执行的表单。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
漏洞描述信息
Adobe Experience Manager versions 6.5.20 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue typically requires user interaction, such as convincing a user to click on a specially crafted link or to submit a form that causes the execution of the malicious script.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager 安全漏洞
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.20 版本之前存在安全漏洞,该漏洞源于受到基于 DOM 的跨站点脚本 (XSS) 漏洞的影响。
CVSS信息
N/A
漏洞类别
其他