漏洞标题
Adobe Experience Manager | 跨站脚本(基于DOM的XSS)(CWE-79)
漏洞描述信息
Adobe Experience Manager 6.5.21及之前版本存在基于DOM的跨站脚本攻击(XSS)漏洞,该漏洞可能允许攻击者在受害者浏览器的上下文中执行任意代码。该问题发生在用户可控的数据源在被用于网页的文档对象模型(DOM)之前没有被正确清理,从而导致恶意脚本的执行。利用此漏洞需要用户交互,例如诱使受害者点击链接或访问恶意网站。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
漏洞描述信息
Adobe Experience Manager versions 6.5.21 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability that could allow an attacker to execute arbitrary code in the context of the victim's browser. This issue occurs when data from a user-controllable source is improperly sanitized before being used in the Document Object Model (DOM) of a web page, leading to the execution of malicious scripts. Exploitation of this issue requires user interaction, such as tricking a victim into clicking a link or navigating to a malicious website.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager 跨站脚本漏洞
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.21版本及之前版本存在跨站脚本漏洞,该漏洞源于包含一个基于DOM的跨站脚本(XSS)漏洞。攻击者利用该漏洞可以在受害者的浏览器环境中执行任意代码。
CVSS信息
N/A
漏洞类别
跨站脚本