Adobe Experience Manager Apache... CVE-2017-11296 CNNVD-201707-581

4.3 AV AC AU C I A
发布: 2017-12-09
修订: 2017-12-14

Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。Apache Sling Servlets Post是其中的一个美国阿帕奇(Apache)软件基金会的一套用于构建Web应用程序的框架中的容器。 AEM中的Apache Sling Servlets Post 2.3.20版本存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞在浏览器中执行任意代码,获取信息。以下版本受到影响:Adobe Experience Manager 6.3版本,6.2版本,6.1版本,6.0版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息