Adobe Incopy是美国Adobe公司的一款用于创作的文本编辑软件。 Adobe InCopy 存在资源管理错误漏洞,该漏洞源于处理文件时出现use-after-free 错误。远程攻击者可以诱骗受害者打开特制文件,触发释放后使用错误并读取系统内存。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-40722 | 9.8 CRITICAL | AEM Forms Improper Restriction of XML External Entity Reference |
| CVE-2021-43765 | 8.1 HIGH | Adobe Experience Manager Stored XSS in the Carousel Set |
| CVE-2021-44177 | 8.1 HIGH | Adobe Experience Manager Stored XSS in user name parameter in the package manager |
| CVE-2021-44176 | 8.1 HIGH | Adobe Experience Manager Stored XSS in workflow Stages parameter |
| CVE-2021-43761 | 8.0 HIGH | Adobe Experience Manager Stored XSS on Edit Tag page via Localization input |
| CVE-2021-43764 | 8.0 HIGH | Adobe Experience Manager Stored XSS in the Spin Set |
| CVE-2021-43762 | 6.5 MEDIUM | Adobe Experience Manager Unicode normalization leads to dispatcher bypass |
| CVE-2021-44178 | 5.4 MEDIUM | Adobe Experience Manager Reflected XSS in /bin/wcm/contentfinder/page/view.html |
| CVE-2021-45059 | 3.3 LOW | Adobe InDesign JPEG2000 Parsing Use-After-Free Information Disclosure Vulnerability |
| CVE-2021-45053 | Adobe InCopy JPEG2000 Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2021-45056 | Adobe InCopy JPEG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2021-45055 | Adobe InCopy TIF File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability | |
| CVE-2021-45058 | Adobe InDesign JPEG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2021-45057 | Adobe InDesign JPEG2000 Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability |
No comments yet