Adobe Incopy是美国Adobe公司的一款用于创作的文本编辑软件。 Adobe InCopy 存在缓冲区错误漏洞,该漏洞源于处理不受信任的输入时出现边界错误。远程攻击者可以创建特制文件,诱骗受害者使用受影响的软件打开它,触发越界写入并在目标系统上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-40722 | 9.8 CRITICAL | AEM Forms Improper Restriction of XML External Entity Reference |
| CVE-2021-43765 | 8.1 HIGH | Adobe Experience Manager Stored XSS in the Carousel Set |
| CVE-2021-44177 | 8.1 HIGH | Adobe Experience Manager Stored XSS in user name parameter in the package manager |
| CVE-2021-44176 | 8.1 HIGH | Adobe Experience Manager Stored XSS in workflow Stages parameter |
| CVE-2021-43761 | 8.0 HIGH | Adobe Experience Manager Stored XSS on Edit Tag page via Localization input |
| CVE-2021-43764 | 8.0 HIGH | Adobe Experience Manager Stored XSS in the Spin Set |
| CVE-2021-43762 | 6.5 MEDIUM | Adobe Experience Manager Unicode normalization leads to dispatcher bypass |
| CVE-2021-44178 | 5.4 MEDIUM | Adobe Experience Manager Reflected XSS in /bin/wcm/contentfinder/page/view.html |
| CVE-2021-45054 | 3.3 LOW | Adobe InCopy JPEG2000 Parsing Use-After-Free Information Disclosure Vulnerability |
| CVE-2021-45059 | 3.3 LOW | Adobe InDesign JPEG2000 Parsing Use-After-Free Information Disclosure Vulnerability |
| CVE-2021-45056 | Adobe InCopy JPEG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2021-45055 | Adobe InCopy TIF File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability | |
| CVE-2021-45058 | Adobe InDesign JPEG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2021-45057 | Adobe InDesign JPEG2000 Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability |
No comments yet