Vulnerabilidad en Adobe Experience Manager (CVE-2024-43738)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/12/2024
Última modificación:
17/12/2024
Descripción
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de DOM-based Cross-Site Scripting (XSS) en DOM que podría permitir a un atacante ejecutar código arbitrario en el contexto del navegador de la víctima. Este problema se produce cuando una aplicación web procesa datos de una fuente maliciosa y, posteriormente, los escribe en la página web sin la limpieza adecuada, lo que permite la ejecución de código de secuencia de comandos no deseado o la alteración de la interfaz de usuario prevista. La interacción del usuario es necesaria ya que la víctima debe visitar una página maliciosa o ver un enlace creado con fines malintencionados.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:* | 6.5.22.0 (excluyendo) | |
cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:* | 2024.11.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página