Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Experience Manager | APSB24-28

ID buletin

Data publicării

Prioritatea

APSB24-28

11 iunie 2024

3

Sumar

Adobe a lansat actualizări pentru Adobe Experience Manager (AEM). Aceste actualizări remediază vulnerabilități clasificate drept criticeimportante și moderate. Exploatarea reușită a acestor vulnerabilități ar putea duce la executarea arbitrară a codului, citire arbitrară a sistemului de fișiere și la ocolirea caracteristicilor de securitate.  

Versiunile de produs afectate

Produs Versiunea Platformă
Adobe Experience Manager (AEM)
AEM Cloud Service (CS)
Toate
6.5.20 și versiunile anterioare 
Toate

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs

Versiunea

Platformă

Prioritatea

Disponibilitate

Adobe Experience Manager (AEM) 
AEM Cloud Service versiunea 2024.5
Toate 3 Note de lansare
6.5.21 Toate

3

Note privind lansarea pachetului AEM 6.5 Service Pack
Notă:

Clienții care rulează în Cloud Service din Adobe Experience Manager vor primi automat actualizările care includ caracteristici noi, precum și remedieri ale erorilor de funcționalitate și de securitate.  

Notă:

Contactați serviciul de asistență pentru clienți Adobe pentru ajutor privind versiunile AEM 6.4, 6.3 și 6.2.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate
Impactul vulnerabilității
Severitate
Scor de bază CVSS
Vector CVSS
Număr CVE
Control inadecvat al accesului (CWE-284)
Ocolirea caracteristicii de securitate
Critică 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE-2024-26029
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26036
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26037
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26039
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă 4.5 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
CVE-2024-26049
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26053
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26057
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26058
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26066
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26068
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26070
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26071
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26072
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26074
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26075
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26077
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26078
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26081
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26082
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26083
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26085
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26088
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26089
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26090
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26091
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26092
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26093
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26095
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26110
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26111
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26113
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26114
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26115
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26116
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26117
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26121
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26123
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20769
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20784
Validare neadecvată a intrării (CWE-20)
Ocolirea caracteristicii de securitate
Moderată 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-26126
Validare neadecvată a intrării (CWE-20)
Ocolirea caracteristicii de securitate
Moderată 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2024-26127
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26054
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26055
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26060
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26086
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34119
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34120
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36141
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36142
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36143
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36144
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36146
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36147
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36148
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36149
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36150
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36151
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36152
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36153
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36154
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36155
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36156
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36157
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36158
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36159
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36160
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36161
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36162
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36163
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36164
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36165
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36166
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36167
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36168
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36169
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36170
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36171
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36172
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36173
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36174
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36175
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36176
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36177
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36178
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36179
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36180
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36181
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36182
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36183
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36184
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36185
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36186
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36187
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36188
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36189
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36190
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36191
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36192
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36193
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36194
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36195
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36196
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36197
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36198
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36199
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36200
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36201
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36202
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36203
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36204
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36205
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36206
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36207
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36208
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36209
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36210
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36211
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36212
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36213
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36214
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36215
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36216
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36217
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36218
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36219
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36220
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36221
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36222
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36223
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36224
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36225
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36227
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36228
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36229
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36230
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36231
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36232
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36233
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36234
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36235
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36236
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34141
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34142
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36238
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36239
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34128
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41841
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41842
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41843
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41844
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41845
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41846
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41847
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41848
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41875
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-45153
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41876
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-49523
Scriptare între site-uri (XSS stocat) (CWE-79)
Executare de cod arbitrar
Importantă
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-49524
Validare neadecvată a intrării (CWE-20)
Ocolirea caracteristicii de securitate
Moderată 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-36226
Validare neadecvată a intrării (CWE-20)
Executare de cod arbitrar
Moderată 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41839
Validare neadecvată a intrării (CWE-20)
Ocolirea caracteristicii de securitate
Moderată 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41849

Actualizări ale dependențelor

CVE Dependență
Impactul vulnerabilității
Versiuni afectate
CVE-2024-22243
Spring Framework
Redirecționare deschisă

AEM CS  

AEM 6.5.20.0 și versiuni anterioare

Notă:

Dacă un client utilizează Apache httpd într-un proxy cu o configurație diferită de cea implicită, acesta poate fi afectat de CVE-2023-25690 – citiți mai multe aici: https://httpd.apache.org/security/vulnerabilities_24.html

Mențiuni

Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri: 

  • Lorenzo Pirondini -- CVE-2024-26036, CVE-2024-26037, CVE-2024-26039, CVE-2024-26053, CVE-2024-26057, CVE-2024-26058, CVE-2024-26072, CVE-2024-26074, CVE-2024-26075, CVE-2024-26077, CVE-2024-26078, CVE-2024-26081, CVE-2024-26082, CVE-2024-26083, CVE-2024-26085, CVE-2024-26089, CVE-2024-26090, CVE-2024-26091, CVE-2024-26054, CVE-2024-26055, CVE-2024-26086, CVE-2024-36172, CVE-2024-36181, CVE-2024-36182, CVE-2024-36183, CVE-2024-36185, CVE-2024-36186, CVE-2024-36187, CVE-2024-36188, CVE-2024-36189, CVE-2024-36190, CVE-2024-36192, CVE-2024-36193, CVE-2024-36194, CVE-2024-36195, CVE-2024-36196, CVE-2024-36197, CVE-2024-36220, CVE-2024-36222, CVE-2024-36223, CVE-2024-36224, CVE-2024-36228, CVE-2024-36229, CVE-2024-36230, CVE-2024-36231, CVE-2024-36233, CVE-2024-36234, CVE-2024-36235, CVE-2024-36236, CVE-2024-36238, CVE-2024-36239, CVE-2024-34128, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845
  • Jim Green (green-jam) -- CVE-2024-26029, CVE-2024-26066, CVE-2024-26068, CVE-2024-26070, CVE-2024-26071, CVE-2024-26088, CVE-2024-26092, CVE-2024-2609, CVE-2024-26095, CVE-2024-26110, CVE-2024-26111, CVE-2024-26113, CVE-2024-26114, CVE-2024-26115, CVE-2024-26116, CVE-2024-26117, CVE-2024-26121, CVE-2024-26123, CVE-2024-20769, CVE-2024-20784, CVE-2024-26060, CVE-2024-34119, CVE-2024-34120, CVE-2024-36141, CVE-2024-36142, CVE-2024-36143, CVE-2024-36144, CVE-2024-36146, CVE-2024-36147, CVE-2024-36148, CVE-2024-36149, CVE-2024-36150, CVE-2024-36151, CVE-2024-36152, CVE-2024-36153, CVE-2024-36154, CVE-2024-36155, CVE-2024-36156, CVE-2024-36157, CVE-2024-36158, CVE-2024-36159, CVE-2024-36160, CVE-2024-36161, CVE-2024-36162, CVE-2024-36163, CVE-2024-36164, CVE-2024-36165, CVE-2024-36166, CVE-2024-36167, CVE-2024-36168, CVE-2024-36169, CVE-2024-36170, CVE-2024-36171, CVE-2024-36173, CVE-2024-36174, CVE-2024-36175, CVE-2024-36176, CVE-2024-36177, CVE-2024-36178, CVE-2024-36179, CVE-2024-36180, CVE-2024-36184, CVE-2024-36191, CVE-2024-36198, CVE-2024-36199, CVE-2024-36200, CVE-2024-36201, CVE-2024-36202, CVE-2024-36203, CVE-2024-36204, CVE-2024-36205, CVE-2024-36206, CVE-2024-36207, CVE-2024-36208, CVE-2024-36209, CVE-2024-36210, CVE-2024-36211, CVE-2024-36212, CVE-2024-36213, CVE-2024-36214, CVE-2024-36215, CVE-2024-36216, CVE-2024-36217, CVE-2024-36218, CVE-2024-36219, CVE-2024-36221, CVE-2024-36225, CVE-2024-34141, CVE-2024-34142, CVE-2024-41841, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41875, CVE-2024-41876, CVE-2024-45153, CVE-2024-49523, CVE-2024-49524
  • Akshay Sharma (anonymous_blackzero) -- CVE-2024-26049, CVE-2024-26126, CVE-2024-26127, CVE-2024-36226, CVE-2024-36232, CVE-2024-41849

NOTĂ: Adobe are un program privat de recompensă pentru erori, cu invitație exclusivă, cu HackerOne. Dacă sunteți interesat să lucrați cu Adobe în calitate de cercetător extern în domeniul securității, completați acest formular pentru pașii următori.

Revizii

7 noiembrie 2024 - S-au adăugat CVE-2024-49523 și CVE-2024-49524

2 octombrie 2024 - S-a adăugat CVE-2024-45153

20 august 2024 - S-au adăugat CVE-2024-41841, CVE-2024-41842, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41849, CVE-2024-41875, CVE-2024-41876

22 iulie 2024 - S-au adăugat CVE-2024-34128 și CVE-2024-41839

25 iunie 2024 - Dependențe actualizate

19 iunie 2024 - S-au adăugat CVE-2024-34141 și CVE-2024-34142


Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?