Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Adobe Experience Manager | APSB24-69

ID del boletín

Fecha de publicación

Prioridad

APSB24-69

10 de diciembre de 2024

3

Resumen

Adobe ha publicado actualizaciones para Adobe Experience Manager (AEM). Estas actualizaciones solucionan vulnerabilidades clasificadas como críticas, importantes y moderadas. El aprovechamiento de estas vulnerabilidades podría dar lugar a la ejecución arbitraria de código y la omisión de la función de seguridad.

Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.

Versión afectada del producto

Producto Versión Plataforma
Adobe Experience Manager (AEM)
AEM Cloud Service (CS)
Todas
6.5.21 y versiones anteriores 
Todas

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:

Producto

Versión

Plataforma

Prioridad

Disponibilidad

Adobe Experience Manager (AEM) 
AEM Cloud Service versión 2024.11
Todas 3 Notas de la versión
6.5.22 Todas  3 Notas de la versión
Nota:

Los clientes que ejecuten en Cloud Service de Adobe Experience Manager recibirán actualizaciones automáticamente con nuevas funciones, así como correcciones de errores de seguridad y funcionalidad.  

Nota:

Póngase en contacto con el servicio de atención al cliente de Adobe para obtener ayuda relacionada con AEM 6.4, 6.3 y 6.2.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad
Impacto de la vulnerabilidad
Gravedad
Puntuación base CVSS
Vector CVSS
Número CVE
Validación incorrecta de la entrada (CWE-20)
Ejecución de código arbitrario
Crítica 7.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
CVE-2024-43711
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43712
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-53960
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43713
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43714
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43715
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43718
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43719
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43720
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43721
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43722
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43723
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43724
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43725
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43726
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43727
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43728
Autorización incorrecta (CWE-285)
Omisión de la función de seguridad
Importante 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CVE-2024-43729
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43730
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43732
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43733
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43734
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43735
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43736
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43737
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43738
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43739
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43740
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43742
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43743
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43744
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43745
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43746
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43747
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43748
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43749
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43750
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43751
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43752
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-43754
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52991
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52992
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52993
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52816
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52817
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52818
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52822
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52823
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52824
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52825
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52826
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52827
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52828
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52829
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52830
Validación incorrecta de la entrada (CWE-20) Ejecución de código arbitraria Importante 4.2 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2024-52831
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52832
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52834
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52835
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52836
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52837
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52838
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52839
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52840
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52841
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52842
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52843
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52844
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52845
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52846
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52847
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52848
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52849
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52850
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52851
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52852
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52853
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52854
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52855
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52857
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52858
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52859
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52860
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52861
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52862
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52864
Ejecución de scripts en sitios múltiples (XSS almacenadas) (CWE-79)
Ejecución de código arbitraria
Importante
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-52865
Validación incorrecta de la entrada (CWE-20)
Omisión de la función de seguridad
Moderada 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-43755
Control de acceso incorrecto (CWE-284)
Omisión de la función de seguridad
Moderada 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CVE-2024-43716
Control de acceso incorrecto (CWE-284)
Omisión de la función de seguridad
Moderada 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N CVE-2024-43717
Autorización incorrecta (CWE-285)
Omisión de la función de seguridad
Moderada 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVE-2024-43731
Nota:

Si un cliente utiliza Apache httpd en un proxy con una configuración no predeterminada, es posible que se vea afectado por CVE-2023-25690 - obtenga más información aquí: https://httpd.apache.org/security/vulnerabilities_24.html

Reconocimientos

Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:  

  • lpi -- CVE-2024-43711, CVE-2024-43712, CVE-2024-43713, CVE-2024-43714, CVE-2024-43715, CVE-2024-43718, CVE-2024-43719, CVE-2024-43720, CVE-2024-43721, CVE-2024-43722, CVE-2024-43723, CVE-2024-43724, CVE-2024-43728, CVE-2024-43732, CVE-2024-43733, CVE-2024-43738, CVE-2024-43739, CVE-2024-52991, CVE-2024-52861, CVE-2024-52862, CVE-2024-52864
  • Jim Green (green-jam) -- CVE-2024-43730, CVE-2024-43734, CVE-2024-43735, CVE-2024-43736, CVE-2024-43737, CVE-2024-43740, CVE-2024-43742, CVE-2024-43743, CVE-2024-43744, CVE-2024-43745, CVE-2024-43746, CVE-2024-43747, CVE-2024-43748, CVE-2024-43749, CVE-2024-43750, CVE-2024-43751, CVE-2024-43752, CVE-2024-43754, CVE-2024-52992, CVE-2024-52993, CVE-2024-52816, CVE-2024-52822, CVE-2024-52823, CVE-2024-52824, CVE-2024-52825, CVE-2024-52826, CVE-2024-52827, CVE-2024-52828, CVE-2024-52829, CVE-2024-52830, CVE-2024-52832, CVE-2024-52834, CVE-2024-52835, CVE-2024-52836, CVE-2024-52837, CVE-2024-52838, CVE-2024-52839, CVE-2024-52840, CVE-2024-52841, CVE-2024-52842, CVE-2024-52843, CVE-2024-52844, CVE-2024-52845, CVE-2024-52846, CVE-2024-52847, CVE-2024-52848, CVE-2024-52849, CVE-2024-52850, CVE-2024-52851, CVE-2024-52852, CVE-2024-52853, CVE-2024-52854, CVE-2024-52855, CVE-2024-52857, CVE-2024-52858, CVE-2024-52859, CVE-2024-52860, CVE-2024-53960
  • Akshay Sharma (anonymous_blackzero): CVE-2024-43725, CVE-2024-43726 CVE,-2024-43727, CVE-2024-43755, CVE-2024-52817, CVE-2024-52818, CVE-2024-52865
  • Sachin kumar (sachin_kr): CVE-2024-43716, CVE-2024-43717, CVE-2024-43729, CVE-2024-43731
  • Suneet Singh (suneets1ngh): CVE-2024-52831

NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe

Revisiones

11 de diciembre de 2024: Reparación de cadenas de vectores CVSS truncadas


Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?