Adobe Experience Manager 6.5.0 < 6.5.20 多个漏洞 (APSB24-21)

medium Nessus 插件 ID 193127

简介

远程主机上安装的 Adobe Experience Manager 实例受到多个漏洞的影响。

描述

远程主机上安装的 Adobe Experience Manager 版本低于 6.5.20。因此,它受到 APSB24-21 公告中提及的多个漏洞影响。

- Adobe Experience Manager 6.5.19 及更低版本受到存储型跨站脚本 (XSS) 漏洞的影响,攻击者可能会滥用这种漏洞将恶意脚本注入易受攻击的表单字段。
当受害者浏览到含有易受攻击字段的页面时,攻击者可能会在其浏览器中执行恶意 JavaScript。(CVE-2024-20778、CVE-2024-20779、CVE-2024-20780、CVE-2024-26046、CVE-2024-26047、CVE-2024-26076、CVE-2024-26079、CVE-2024-26084、CVE-2024-26087、CVE-2024-26097、CVE-2024-26098、CVE-2024-26122)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Adobe Experience Manager 版本 6.5.20 或更高版本。

另见

http://www.nessus.org/u?6a8640c2

插件详情

严重性: Medium

ID: 193127

文件名: adobe_experience_manager_apsb24-21.nasl

版本: 1.3

类型: remote

代理: windows, macosx, unix

系列: Misc.

发布时间: 2024/4/9

最近更新时间: 2024/4/24

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 5.5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2024-26122

CVSS v3

风险因素: Medium

基本分数: 5.4

时间分数: 4.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:adobe:experience_manager

必需的 KB 项: installed_sw/Adobe Experience Manager

易利用性: No known exploits are available

补丁发布日期: 2024/4/9

漏洞发布日期: 2024/4/9

参考资料信息

CVE: CVE-2024-20778, CVE-2024-20779, CVE-2024-20780, CVE-2024-26046, CVE-2024-26047, CVE-2024-26076, CVE-2024-26079, CVE-2024-26084, CVE-2024-26087, CVE-2024-26097, CVE-2024-26098, CVE-2024-26122

CWE: 200, 79

IAVA: 2024-A-0213