Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Experience Manager (CVE-2024-41878)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/08/2024
Última modificación:
27/08/2024

Descripción

Las versiones 6.5.19 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross site scripting (XSS) basada en DOM. Esta vulnerabilidad podría permitir a un atacante inyectar y ejecutar código JavaScript arbitrario dentro del contexto de la sesión del navegador del usuario. La explotación de este problema requiere la interacción del usuario, como convencer a la víctima de que haga clic en un enlace malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:* 6.5.20.0 (excluyendo)
cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:* 2024.03 (excluyendo)


Referencias a soluciones, herramientas e información