Adobe heeft zes kritieke kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder de versies AEM 6.5 Forms en AEM 6.5 LTS Forms. De beveiligingsproblemen betreffen onder meer onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF).
Alle zes kwetsbaarheden zijn als kritiek aangemerkt. Van deze kwetsbaarheden kunnen er twee op afstand worden misbruikt zonder dat authenticatie vereist is. Dit vergroot het risico op exploits aanzienlijk. De melding van deze kwetsbaarheden is ook gedaan door onder andere het Digital Trust Center, CERT-EU Threat Intel en Europol.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *