Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrr9-hwhq-cmwg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An AEM java servlet in AEM versions 6.5.5.0 (and below) and 6.4.8.1 (and below) executes with the permissions of a high privileged service user. If exploited, this could lead to read-only access to sensitive data in an AEM repository.

An AEM java servlet in AEM versions 6.5.5.0 (and below) and 6.4.8.1 (and below) executes with the permissions of a high privileged service user. If exploited, this could lead to read-only access to sensitive data in an AEM repository.

EPSS

Процентиль: 65%
0.00487
Низкий

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

An AEM java servlet in AEM versions 6.5.5.0 (and below) and 6.4.8.1 (and below) executes with the permissions of a high privileged service user. If exploited, this could lead to read-only access to sensitive data in an AEM repository.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с раскрытием информации, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 65%
0.00487
Низкий

Дефекты

CWE-269