AEM Violation of Secure Design Principles Security feature bypass
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Adobe Experience Manager possui uma falha no design de segurança da criptografia que poderia permitir a alguém com acesso de baixo nível contornar a proteção de criptografia e descriptografar segredos sensíveis. Porém, o atacante precisaria já conhecer quais são esses segredos, tornando este um ataque complexo.
Violação de CWE-657 no AEM 6.5.13.0 e anteriores permite que usuários com privilégios baixos contornem o design de segurança do mecanismo de criptografia através de exploração de alta complexidade. O ataque requer conhecimento pré-existente dos segredos a descriptografar e acesso com baixo privilégio à instância AEM, podendo resultar na exposição de dados criptografados do backend.