Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Experience Manager | APSB24-28

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB24-28

11 июня 2024 г.

3

Сводка

Компания Adobe выпустила обновления для Adobe Experience Manager (AEM). В этих обновлениях устранены уязвимости, которые классифицируются как критические и важные и средние. Эксплуатация этих уязвимостей может привести к выполнению произвольного кода, произвольному чтению файловой системы и обходу функций безопасности.

Затрагиваемые версии продуктов

Продукт Версия Платформа
Adobe Experience Manager (АЕМ)
AEM Cloud Service (CS)
Все
6.5.20 и более ранние версии 
Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Experience Manager (AEM) 
AEM Cloud Service, выпуск 2024.5
Все 3 Сведения о выпуске
6.5.21 Все

3

Заметки о выпуске пакета обновления для AEM 6.5 
Примечание.

Пользователи Cloud Service Adobe Experience Manager автоматически получат обновления, включающие новые функции, а также обновления системы безопасности и исправления ошибок в функциональности.  

Примечание.

Для получения помощи с AEM версий 6.4, 6.3 и 6.2 обратитесь в отдел обслуживания клиентов компании Adobe.

Сведения об уязвимости

Категория уязвимости
Влияние уязвимости
Серьезность
Базовая оценка CVSS
Вектор CVSS
Номер CVE
Неправильный контроль доступа (CWE-284)
Обход функции безопасности
Критическая 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE-2024-26029
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26036
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26037
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26039
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная 4.5 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
CVE-2024-26049
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26053
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26057
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26058
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26066
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26068
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26070
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26071
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26072
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26074
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26075
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26077
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26078
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26081
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26082
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26083
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26085
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26088
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26089
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26090
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26091
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26092
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26093
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26095
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26110
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26111
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26113
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26114
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26115
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26116
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26117
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26121
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26123
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20769
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20784
Неправильная проверка ввода (CWE-20)
Обход функции безопасности
Средняя 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-26126
Неправильная проверка ввода (CWE-20)
Обход функции безопасности
Средняя 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2024-26127
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26054
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26055
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26060
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26086
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34119
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34120
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36141
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36142
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36143
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36144
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36146
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36147
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36148
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36149
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36150
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36151
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36152
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36153
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36154
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36155
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36156
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36157
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36158
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36159
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36160
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36161
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36162
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36163
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36164
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36165
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36166
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36167
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36168
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36169
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36170
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36171
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36172
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36173
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36174
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36175
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36176
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36177
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36178
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36179
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36180
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36181
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36182
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36183
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36184
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36185
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36186
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36187
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36188
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36189
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36190
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36191
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36192
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36193
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36194
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36195
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36196
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36197
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36198
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36199
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36200
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36201
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36202
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36203
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36204
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36205
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36206
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36207
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36208
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36209
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36210
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36211
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36212
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36213
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36214
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36215
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36216
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36217
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36218
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36219
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36220
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36221
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36222
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36223
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36224
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36225
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36227
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36228
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36229
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36230
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36231
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36232
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36233
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36234
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36235
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36236
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34141
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34142
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36238
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36239
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34128
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41841
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41842
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41843
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41844
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41845
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41846
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41847
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41848
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41875
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-45153
Межсайтовый скриптинг (сохраненный) (CWE-79)
Выполнение произвольного кода
Важная
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41876
Неправильная проверка ввода (CWE-20)
Обход функции безопасности
Средняя 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-36226
Неправильная проверка ввода (CWE-20)
Выполнение произвольного кода
Средняя 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41839
Неправильная проверка ввода (CWE-20)
Обход функции безопасности
Средняя 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41849

Обновления для зависимостей

CVE Зависимость
Влияние уязвимости
Затронутые версии
CVE-2024-22243
Spring Framework
Открытое перенаправление

AEM CS  

AEM 6.5.20.0 и более ранние версии

Примечание.

Если клиент использует Apache httpd в прокси-сервере с нестандартной конфигурацией, он может быть подвержен уязвимости CVE-2023-25690, подробнее см. здесь: https://httpd.apache.org/security/vulnerabilities_24.html

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов: 

  • Lorenzo Pirondini: CVE-2024-26036, CVE-2024-26037, CVE-2024-26039, CVE-2024-26053, CVE-2024-26057, CVE-2024-26058, CVE-2024-26072, CVE-2024-26074, CVE-2024-26075, CVE-2024-26077, CVE-2024-26078, CVE-2024-26081, CVE-2024-26082, CVE-2024-26083, CVE-2024-26085, CVE-2024-26089, CVE-2024-26090, CVE-2024-26091, CVE-2024-26054, CVE-2024-26055, CVE-2024-26086, CVE-2024-36172, CVE-2024-36181, CVE-2024-36182, CVE-2024-36183, CVE-2024-36185, CVE-2024-36186, CVE-2024-36187, CVE-2024-36188, CVE-2024-36189, CVE-2024-36190, CVE-2024-36192, CVE-2024-36193, CVE-2024-36194, CVE-2024-36195, CVE-2024-36196, CVE-2024-36197, CVE-2024-36220, CVE-2024-36222, CVE-2024-36223, CVE-2024-36224, CVE-2024-36228, CVE-2024-36229, CVE-2024-36230, CVE-2024-36231, CVE-2024-36233, CVE-2024-36234, CVE-2024-36235, CVE-2024-36236, CVE-2024-36238, CVE-2024-36239, CVE-2024-34128, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845
  • Jim Green (green-jam): CVE-2024-26029, CVE-2024-26066, CVE-2024-26068, CVE-2024-26070, CVE-2024-26071, CVE-2024-26088, CVE-2024-26092, CVE-2024-2609, CVE-2024-26095, CVE-2024-26110, CVE-2024-26111, CVE-2024-26113, CVE-2024-26114, CVE-2024-26115, CVE-2024-26116, CVE-2024-26117, CVE-2024-26121, CVE-2024-26123, CVE-2024-20769, CVE-2024-20784, CVE-2024-26060, CVE-2024-34119, CVE-2024-34120, CVE-2024-36141, CVE-2024-36142, CVE-2024-36143, CVE-2024-36144, CVE-2024-36146, CVE-2024-36147, CVE-2024-36148, CVE-2024-36149, CVE-2024-36150, CVE-2024-36151, CVE-2024-36152, CVE-2024-36153, CVE-2024-36154, CVE-2024-36155, CVE-2024-36156, CVE-2024-36157, CVE-2024-36158, CVE-2024-36159, CVE-2024-36160, CVE-2024-36161, CVE-2024-36162, CVE-2024-36163, CVE-2024-36164, CVE-2024-36165, CVE-2024-36166, CVE-2024-36167, CVE-2024-36168, CVE-2024-36169, CVE-2024-36170, CVE-2024-36171, CVE-2024-36173, CVE-2024-36174, CVE-2024-36175, CVE-2024-36176, CVE-2024-36177, CVE-2024-36178, CVE-2024-36179, CVE-2024-36180, CVE-2024-36184, CVE-2024-36191, CVE-2024-36198, CVE-2024-36199, CVE-2024-36200, CVE-2024-36201, CVE-2024-36202, CVE-2024-36203, CVE-2024-36204, CVE-2024-36205, CVE-2024-36206, CVE-2024-36207, CVE-2024-36208, CVE-2024-36209, CVE-2024-36210, CVE-2024-36211, CVE-2024-36212, CVE-2024-36213, CVE-2024-36214, CVE-2024-36215, CVE-2024-36216, CVE-2024-36217, CVE-2024-36218, CVE-2024-36219, CVE-2024-36221, CVE-2024-36225, CVE-2024-34141, CVE-2024-34142, CVE-2024-41841, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41875, CVE-2024-41876, CVE-2024-45153
  • Akshay Sharma (anonymous_blackzero): CVE-2024-26049, CVE-2024-26126, CVE-2024-26127, CVE-2024-36226, CVE-2024-36232, CVE-2024-41849

ПРИМЕЧАНИЕ. Adobe имеет частную, доступную только для приглашенных программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, заполните эту форму.

Редакции

2 октября 2024 г.: добавлены сведения о CVE-2024-45153

20 августа 2024 г.: добавлены CVE-2024-41841, CVE-2024-41842, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41849, CVE-2024-41875, CVE-2024-41876

22 июля 2024 г.: добавлены CVE-2024-34128 и CVE-2024-41839

25 июня 2024 г.: обновлены зависимости

19 июня 2024 г.: добавлены CVE-2024-34141 и CVE-2024-34142


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?