Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe AEM 6.2版本、6.3版本和6.4版本中存在跨站脚本漏洞,该漏洞源于程序未充分验证用户提交的输入。远程攻击者可利用该漏洞在用户的浏览器中执行任意脚本代码,窃取基于cookie的身份验证凭证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Adobe Experience Manager | 6.4, 6.3, 6.2, 6.1, and 6.0 versions | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-15865 | Pulse Secure Pulse Desktop Client 安全漏洞 | |
| CVE-2018-16640 | ImageMagick 安全漏洞 | |
| CVE-2018-16641 | ImageMagick 安全漏洞 | |
| CVE-2018-16642 | ImageMagick 安全漏洞 | |
| CVE-2018-16643 | ImageMagick 输入验证错误漏洞 | |
| CVE-2018-16644 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-16645 | ImageMagick 安全漏洞 | |
| CVE-2018-12234 | Adrenalin HRMS Software 跨站脚本漏洞 | |
| CVE-2018-14366 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 输入验证错误漏洞 | |
| CVE-2018-15726 | Pulse Secure Pulse Desktop Client 操作系统命令注入漏洞 | |
| CVE-2018-15749 | Pulse Secure Desktop 格式化字符串漏洞 | |
| CVE-2018-16622 | DoraCMS 跨站脚本漏洞 | |
| CVE-2018-16261 | Pulse Secure Pulse Desktop Client 信任管理问题漏洞 | |
| CVE-2018-16285 | UserPro插件跨站脚本漏洞 | |
| CVE-2018-16310 | Technicolor TG588V V2设备安全漏洞 | |
| CVE-2018-16517 | Netwide Assembler 安全漏洞 | |
| CVE-2018-16590 | FURUNO FELCOM 250和500设备授权问题漏洞 | |
| CVE-2018-16646 | Poppler 安全漏洞 | |
| CVE-2018-16647 | Artifex MuPDF 安全漏洞 | |
| CVE-2018-16648 | Artifex MuPDF 安全漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet