BDU:2025-08519
Уязвимость компонента DOM системы управления контентом и медиа-данными Adobe Experience Manager (AEM), позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость компонента DOM системы управления контентом и медиа-данными Adobe Experience Manager (AEM) связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки c помощью специально созданной веб-страницы
🖥️ Уязвимое ПО
Adobe Systems Inc.
Наименование ПО: Adobe Experience Manager
Версия ПО: AEM Cloud Service до 2025.5 (Adobe Experience Manager), до 6.5.23 (Adobe Experience Manager)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты