目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-9742— Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞

CVSS 9.0 · Critical EPSS 0.87% · P75
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-9742の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Reflected XSS in AEM Inbox module
ソース: NVD (National Vulnerability Database)
脆弱性説明
AEM versions 6.5.5.0 (and below), 6.4.8.1 (and below) and 6.3.3.8 (and below) are affected by a stored XSS vulnerability that allows users with 'Author' privileges to store malicious scripts in fields associated with the Inbox calendar feature. These scripts may be executed in a victim’s browser when they open the page containing the vulnerable field.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager和Adobe Experience Manager Forms存在安全漏洞。攻击者利用该漏洞可在浏览器中执行任意JavaScript。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AdobeExperience Manager unspecified ~ 6.5.5.0 -

II. CVE-2020-9742の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-9742のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Adobe · 2020-09-10 · 18 CVEs total

CVE-2020-97409.0 CRITICALStored XSS in AEM Design Importer Component
CVE-2020-97329.0 CRITICALStored XSS in AEM Sites Components
CVE-2020-97419.0 CRITICALStored XSS in AEM Forms Components
CVE-2020-97349.0 CRITICALStored XSS in AEM Forms component
CVE-2020-97257.8 HIGHFrameMaker File Parsing Stack-based Buffer Overflow
CVE-2020-97277.8 HIGHOut-of-bounds memory access could lead to code execution
CVE-2020-97297.8 HIGHOut-of-bounds memory access could lead to code execution
CVE-2020-97307.8 HIGHOut-of-bounds memory access could lead to code execution
CVE-2020-97317.8 HIGHOut-of-bounds memory access could lead to code execution
CVE-2020-97287.8 HIGHOut-of-bounds memory access could lead to code execution
CVE-2020-97337.5 HIGHSensitive information disclosure possible in AEM
CVE-2020-97366.8 MEDIUMStored XSS in AEM's Content Repository Development Environment
CVE-2020-97356.8 MEDIUMStored XSS in AEM's Content Repository Development Environment
CVE-2020-97386.8 MEDIUMStored XSS in AEM's Content Repository Development Environment
CVE-2020-97376.8 MEDIUMStored XSS in AEM's Content Repository Development Environment
CVE-2020-97266.1 MEDIUMFrameMaker File Parsing Out-Of-Bounds Read Vulnerability
CVE-2020-97435.3 MEDIUMHTML injection in AEM's content editor component

IV. 関連脆弱性

V. CVE-2020-9742へのコメント

まだコメントはありません


コメントを残す