Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe AEM 6.2版本、6.3版本和6.4版本中存在跨站脚本漏洞,该漏洞源于程序未充分验证用户提交的输入。远程攻击者可利用该漏洞在用户的浏览器中执行任意脚本代码,窃取基于cookie的身份验证凭证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Adobe Experience Manager | 6.4, 6.3, 6.2, 6.1, and 6.0 versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-15865 | Pulse Secure Pulse Desktop Client 安全漏洞 | |
| CVE-2018-16640 | ImageMagick 安全漏洞 | |
| CVE-2018-16641 | ImageMagick 安全漏洞 | |
| CVE-2018-16642 | ImageMagick 安全漏洞 | |
| CVE-2018-16643 | ImageMagick 输入验证错误漏洞 | |
| CVE-2018-16644 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-16645 | ImageMagick 安全漏洞 | |
| CVE-2018-12234 | Adrenalin HRMS Software 跨站脚本漏洞 | |
| CVE-2018-14366 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 输入验证错误漏洞 | |
| CVE-2018-15726 | Pulse Secure Pulse Desktop Client 操作系统命令注入漏洞 | |
| CVE-2018-15749 | Pulse Secure Desktop 格式化字符串漏洞 | |
| CVE-2018-16622 | DoraCMS 跨站脚本漏洞 | |
| CVE-2018-16261 | Pulse Secure Pulse Desktop Client 信任管理问题漏洞 | |
| CVE-2018-16285 | UserPro插件跨站脚本漏洞 | |
| CVE-2018-16310 | Technicolor TG588V V2设备安全漏洞 | |
| CVE-2018-16517 | Netwide Assembler 安全漏洞 | |
| CVE-2018-16590 | FURUNO FELCOM 250和500设备授权问题漏洞 | |
| CVE-2018-16646 | Poppler 安全漏洞 | |
| CVE-2018-16647 | Artifex MuPDF 安全漏洞 | |
| CVE-2018-16648 | Artifex MuPDF 安全漏洞 |
显示前 20 条,共 42 条。 查看全部 → →
暂无评论