Adobe Güvenlik Bülteni

Adobe Experience Manager için güvenlik güncellemeleri mevcut | APSB24-28

Bülten No

Yayınlandığı Tarih

Öncelik

APSB24-28

11 Haziran 2024

3

Özet

Adobe, Adobe Experience Manager (AEM) için güncellemeler yayınladı. Bu güncellemeler kritikönemli ve orta dereceli güvenlik açıklıklarını giderir. Bu güvenlik açıklarından başarıyla yararlanılması, rastgele kod yürütülmesine, rasgele dosya sistemi okunmasına ve güvenlik özelliğinin atlanmasına neden olabilir.

Etkilenen ürün sürümleri

Ürün Sürüm Platform
Adobe Experience Manager (AEM)
AEM Cloud Service (CS)
Tümü
6.5.20 ve önceki sürümler 
Tümü

Çözüm

Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:

Ürün

Sürüm

Platform

Öncelik

Bulunma Durumu

Adobe Experience Manager (AEM) 
AEM Cloud Service Sürüm 2024.5
Tümü 3 Sürüm Notları
6.5.21 Tümü

3

AEM 6.5 Service Pack Sürüm Notları
Not:

Adobe Experience Manager'ın Cloud Service'ini kullanan müşteriler otomatik olarak güvenlik ve işlevsellik sorun giderme güncellemelerinin yanı sıra yeni özellik ekleyen güncellemeleri de alacaktır.  

Not:

AEM'in 6.4, 6.3 ve 6.2 sürümleri ile ilgili yardım için lütfen Adobe müşteri hizmetleri ile irtibata geçin.

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi
Güvenlik Açığı Etkisi
Önem Derecesi
CVSS baz skoru
CVSS vektörü
CVE Numarası
Uygunsuz Erişim Kontrolü (CWE-284)
Güvenlik özelliği atlatması
Kritik 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE-2024-26029
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26036
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26037
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26039
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli 4.5 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
CVE-2024-26049
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26053
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2024-26057
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26058
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26066
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26068
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26070
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26071
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26072
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26074
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26075
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26077
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26078
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26081
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26082
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26083
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26085
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26088
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26089
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26090
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26091
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26092
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26093
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26095
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26110
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26111
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26113
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26114
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26115
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26116
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26117
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26121
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26123
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20769
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-20784
Uygunsuz Giriş Doğrulaması (CWE-20)
Güvenlik özelliği atlatması
Orta Dereceli 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-26126
Uygunsuz Giriş Doğrulaması (CWE-20)
Güvenlik özelliği atlatması
Orta Dereceli 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2024-26127
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26054
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26055
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26060
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-26086
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34119
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34120
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36141
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36142
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36143
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36144
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36146
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36147
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36148
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36149
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36150
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36151
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36152
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36153
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36154
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36155
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36156
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36157
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36158
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36159
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36160
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36161
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36162
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36163
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36164
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36165
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36166
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36167
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36168
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36169
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36170
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36171
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36172
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36173
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36174
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36175
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36176
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36177
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36178
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36179
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36180
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36181
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36182
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36183
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36184
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36185
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36186
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36187
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36188
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36189
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36190
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36191
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36192
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36193
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36194
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36195
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36196
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36197
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36198
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36199
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36200
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36201
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36202
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36203
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36204
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36205
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36206
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36207
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36208
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36209
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36210
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36211
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36212
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36213
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36214
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36215
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36216
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36217
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36218
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36219
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36220
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36221
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36222
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36223
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36224
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36225
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36227
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36228
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36229
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36230
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36231
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36232
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36233
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36234
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36235
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36236
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34141
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34142
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36238
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-36239
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-34128
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41841
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41842
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41843
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41844
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41845
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41846
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41847
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41848
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41875
Siteler Arası Betik (Depolanan XSS) (CWE-79)
Rastgele kod yürütme
Önemli
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2024-41876
Uygunsuz Giriş Doğrulaması (CWE-20)
Güvenlik özelliği atlatması
Orta Dereceli 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVE-2024-36226
Uygunsuz Giriş Doğrulaması (CWE-20)
Rastgele kod yürütme
Orta Dereceli 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41839
Uygunsuz Giriş Doğrulaması (CWE-20)
Güvenlik özelliği atlatması
Orta Dereceli 4.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
CVE-2024-41849

Bağlılık güncellemeleri

CVE Bağlılık
Güvenlik Açığı Etkisi
Etkilenen Sürümler
CVE-2024-22243
Spring Framework
Yönlendirmeyi Aç

AEM CS  

AEM 6.5.20.0 ve öncesi

Not:

Bir müşteri, Apache httpd'yi bir proxy'de varsayılan olmayan bir yapılandırmayla kullanıyorsa, aşağıdakilerden etkilenebilir: CVE-2023-25690 - Lütfen buradan daha fazlasını okuyun: https://httpd.apache.org/security/vulnerabilities_24.html

Teşekkür

Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki kişilere teşekkür eder:

  • Lorenzo Pirondini -- CVE-2024-26036, CVE-2024-26037, CVE-2024-26039, CVE-2024-26053, CVE-2024-26057, CVE-2024-26058, CVE-2024-26072, CVE-2024-26074, CVE-2024-26075, CVE-2024-26077, CVE-2024-26078, CVE-2024-26081, CVE-2024-26082, CVE-2024-26083, CVE-2024-26085, CVE-2024-26089, CVE-2024-26090, CVE-2024-26091, CVE-2024-26054, CVE-2024-26055, CVE-2024-26086, CVE-2024-36172, CVE-2024-36181, CVE-2024-36182, CVE-2024-36183, CVE-2024-36185, CVE-2024-36186, CVE-2024-36187, CVE-2024-36188, CVE-2024-36189, CVE-2024-36190, CVE-2024-36192, CVE-2024-36193, CVE-2024-36194, CVE-2024-36195, CVE-2024-36196, CVE-2024-36197, CVE-2024-36220, CVE-2024-36222, CVE-2024-36223, CVE-2024-36224, CVE-2024-36228, CVE-2024-36229, CVE-2024-36230, CVE-2024-36231, CVE-2024-36233, CVE-2024-36234, CVE-2024-36235, CVE-2024-36236, CVE-2024-36238, CVE-2024-36239, CVE-2024-34128, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845
  • Jim Green (green-jam) -- CVE-2024-26029, CVE-2024-26066, CVE-2024-26068, CVE-2024-26070, CVE-2024-26071, CVE-2024-26088, CVE-2024-26092, CVE-2024-2609, CVE-2024-26095, CVE-2024-26110, CVE-2024-26111, CVE-2024-26113, CVE-2024-26114, CVE-2024-26115, CVE-2024-26116, CVE-2024-26117, CVE-2024-26121, CVE-2024-26123, CVE-2024-20769, CVE-2024-20784, CVE-2024-26060, CVE-2024-34119, CVE-2024-34120, CVE-2024-36141, CVE-2024-36142, CVE-2024-36143, CVE-2024-36144, CVE-2024-36146, CVE-2024-36147, CVE-2024-36148, CVE-2024-36149, CVE-2024-36150, CVE-2024-36151, CVE-2024-36152, CVE-2024-36153, CVE-2024-36154, CVE-2024-36155, CVE-2024-36156, CVE-2024-36157, CVE-2024-36158, CVE-2024-36159, CVE-2024-36160, CVE-2024-36161, CVE-2024-36162, CVE-2024-36163, CVE-2024-36164, CVE-2024-36165, CVE-2024-36166, CVE-2024-36167, CVE-2024-36168, CVE-2024-36169, CVE-2024-36170, CVE-2024-36171, CVE-2024-36173, CVE-2024-36174, CVE-2024-36175, CVE-2024-36176, CVE-2024-36177, CVE-2024-36178, CVE-2024-36179, CVE-2024-36180, CVE-2024-36184, CVE-2024-36191, CVE-2024-36198, CVE-2024-36199, CVE-2024-36200, CVE-2024-36201, CVE-2024-36202, CVE-2024-36203, CVE-2024-36204, CVE-2024-36205, CVE-2024-36206, CVE-2024-36207, CVE-2024-36208, CVE-2024-36209, CVE-2024-36210, CVE-2024-36211, CVE-2024-36212, CVE-2024-36213, CVE-2024-36214, CVE-2024-36215, CVE-2024-36216, CVE-2024-36217, CVE-2024-36218, CVE-2024-36219, CVE-2024-36221, CVE-2024-36225, CVE-2024-34141, CVE-2024-34142, CVE-2024-41841, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41875, CVE-2024-41876
  • Akshay Sharma (anonymous_blackzero) -- CVE-2024-26049, CVE-2024-26126, CVE-2024-26127, CVE-2024-36226, CVE-2024-36232, CVE-2024-41849

NOT: Adobe'nin HackerOne ile özel, yalnızca davetlilere açık, hata ödül programı vardır. Adobe ile harici bir güvenlik araştırmacısı olarak çalışmakla ilgileniyorsanız lütfen sonraki adımlar için bu formu doldurun.

Değişiklikler

20 Ağustos 2024 - CVE-2024-41841, CVE-2024-41842, CVE-2024-41843, CVE-2024-41844, CVE-2024-41845, CVE-2024-41846, CVE-2024-41847, CVE-2024-41848, CVE-2024-41849, CVE-2024-41875, CVE-2024-41876 eklendi

22 Temmuz 2024 - CVE-2024-34128 ve CVE-2024-41839 eklendi

25 Haziran 2024 - Bağlılıklar Güncellendi

19 Haziran 2024 - CVE-2024-34141 ve CVE-2024-34142 eklendi


Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.

 Adobe

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?

Adobe MAX 2024

Adobe MAX
Yaratıcılık Konferansı

14–16 Ekim Miami Beach ve çevrimiçi

Adobe MAX

Yaratıcılık Konferansı

14–16 Ekim Miami Beach ve çevrimiçi

Adobe MAX 2024

Adobe MAX
Yaratıcılık Konferansı

14–16 Ekim Miami Beach ve çevrimiçi

Adobe MAX

Yaratıcılık Konferansı

14–16 Ekim Miami Beach ve çevrimiçi