Adobe Experience Manager подвержен уязвимости межсайтового скриптинга (XSS) на основе DOM. Злоумышленник может воспользоваться этой проблемой, манипулируя средой DOM для выполнения вредоносного кода JavaScript в контексте браузера жертвы. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить созданную веб-страницу.
Область применения изменена.
Показать оригинальное описание (EN)
Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim must visit a crafted webpage. Scope is changed.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:*
|
— |
6.5.25.0
|
|
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:*
|
— |
2026.8.0
|
|
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:-:*:*:lts:*:*:*
|
— | — |
|
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp1:*:*:lts:*:*:*
|
— | — |
|
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp2:*:*:lts:*:*:*
|
— | — |