AEM Violation of Secure Design Principles Security feature bypass
O Adobe Experience Manager possui uma falha no design de segurança da criptografia que poderia permitir a alguém com acesso de baixo nível contornar a proteção de criptografia e descriptografar segredos sensíveis. Porém, o atacante precisaria já conhecer quais são esses segredos, tornando este um ataque complexo.
Violação de CWE-657 no AEM 6.5.13.0 e anteriores permite que usuários com privilégios baixos contornem o design de segurança do mecanismo de criptografia através de exploração de alta complexidade. O ataque requer conhecimento pré-existente dos segredos a descriptografar e acesso com baixo privilégio à instância AEM, podendo resultar na exposição de dados criptografados do backend.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →