Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43762

Опубликовано: 13 янв. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

AEM's Cloud Service offering, as well as version 6.5.10.0 (and below) are affected by a dispatcher bypass vulnerability that could be abused to evade security controls. Sensitive areas of the web application may be exposed through exploitation of the vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:experience_manager:*:*:*:*:*:*:*:*
Версия до 6.5.10.0 (включая)
cpe:2.3:a:adobe:experience_manager_cloud_service:-:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02343
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

github
около 4 лет назад

AEM's Cloud Service offering, as well as version 6.5.10.0 (and below) are affected by a dispatcher bypass vulnerability that could be abused to evade security controls. Sensitive areas of the web application may be exposed through exploitation of the vulnerability.

CVSS3: 6.5
fstec
около 4 лет назад

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности

EPSS

Процентиль: 85%
0.02343
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20
CWE-20