AEM Violation of Secure Design Principles Security feature bypass
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Adobe Experience Manager tiene una falla en el diseño de seguridad de su cifrado que podría permitir a alguien con acceso de bajo nivel eludir la protección de cifrado y descifrar secretos sensibles. Sin embargo, el atacante necesitaría ya conocer cuáles son esos secretos, lo que convierte este en un ataque complejo.
Violación de CWE-657 en AEM 6.5.13.0 y anteriores permite a usuarios con privilegios bajos eludir el diseño de seguridad del mecanismo de cifrado mediante explotación de alta complejidad. El ataque requiere conocimiento previo de los secretos a descifrar y acceso con bajo privilegio a la instancia AEM, pudiendo resultar en exposición de datos cifrados del backend.