Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un servlet java en un repositorio de AEM (CVE-2020-9733)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/09/2020
Última modificación:
14/09/2021

Descripción

Un servlet java de AEM en AEM versiones 6.5.5.0 (y anteriores) y versiones 6.4.8.1 (y anteriores) se ejecuta con los permisos de un usuario de servicio muy privilegiado. Si es explotado, esto podría conllevar a un acceso de solo lectura a datos confidenciales en un repositorio de AEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:* 6.2.1.20 (incluyendo)
cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:* 6.3.0.0 (incluyendo) 6.3.3.8 (incluyendo)
cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:* 6.4.0.0 (incluyendo) 6.4.8.1 (incluyendo)
cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:* 6.5.0.0 (incluyendo) 6.5.5.0 (incluyendo)
cpe:2.3:a:adobe:experience_manager_forms:6.4.8.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:experience_manager_forms:6.5.5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información