PT-2022-5957 · Adobe · Experience Manager
Publicado
2022-12-13
·
Atualizado
2022-12-23
·
CVE-2022-44488
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Adobe Experience Manager versões 6.5.14 e anteriores
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web. Ela pode permitir que um invasor remoto execute ataques de script entre sites (XSS) utilizando um link especialmente criado no contexto do usuário atual. Um invasor autenticado com privilégios limitados poderia explorar essa vulnerabilidade para redirecionar usuários para sites maliciosos. A exploração desse problema requer interação do usuário.
Recomendações
Para as versões 6.5.14 e anteriores do Adobe Experience Manager, atualize para uma versão que contenha uma correção para esse problema a fim de impedir a exploração.
Como solução alternativa temporária, considere restringir o acesso a sites não confiáveis para minimizar o risco de redirecionamento para sites maliciosos.
Correção
Open Redirect
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Experience Manager