Adobe Experience Manager zawiera podatność typu Server-Side Request Forgery (SSRF), która może prowadzić do zdalnego wykonania kodu (RCE) w kontekście zalogowanego użytkownika. Zagrożenie jest krytyczne, ponieważ nie wymaga interakcji ofiary, a atakujący potrzebuje jedynie konta z niskimi uprawnieniami.
▸ Pokaż oryginał (EN)
Adobe Experience Manager is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in arbitrary code execution in the context of the current user. A low-privileged attacker could leverage this vulnerability to issue unauthorized server-side requests, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue does not require user interaction. Scope is changed.
Atakujący z podstawowymi uprawnieniami może wysyłać nieautoryzowane żądania po stronie serwera, wymuszając na aplikacji kontaktowanie się z wewnętrznymi lub zewnętrznymi zasobami sieciowymi. Wykorzystując tę technikę, jest w stanie przejąć kontrolę nad kontem lub sesją ofiary oraz doprowadzić do wykonania arbitralnego kodu w kontekście bieżącego użytkownika. Zmiana zakresu (Scope Changed) oznacza, że skutki ataku wykraczają poza bezpośrednio narażony komponent, co zwiększa potencjalny zasięg kompromitacji.
Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów sieciowych, przejąć konto lub sesję ofiary oraz doprowadzić do zdalnego wykonania kodu (RCE), co skutkuje utratą poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Adobe APSB26-74: https://helpx.adobe.com/security/products/experience-manager/apsb26-74.html
Adobe Experience Manager — wersje wskazane w referencjach producenta (biuletyn APSB26-74)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NAdobe Experience Manager
APPAdobe6.5≤ 6.5.25.0≤ 2020.5.0
Powiązane podatności
Adobe Experience Manager — XXE umożliwiające RCE i odczyt plików
Stored XSS w Adobe Experience Manager Forms JEE – krytyczna podatność
DOM-based XSS w Adobe Experience Manager umożliwiający RCE
DOM-based XSS w Adobe Experience Manager — możliwe RCE i przejęcie sesji
DOM-based XSS w Adobe Experience Manager umożliwiający RCE