QID 150419
Date Published: 2022-02-15
QID 150419: Adobe Experience Manager: WCM Suggestions Servlet Exposed
WCM Suggestions Servlet is exposed. References: https://github.com/0ang3el/aem-hacker https://www.slideshare.net/0ang3el/presentations
WCM Suggestions Servlet might result in reflected XSS. See - https://speakerdeck.com/0ang3el/hunting-for-security-bugs-in-aem-webapps?slide=96
Solution
Follow security guidelines provided by Adobe Experience Manager https://experienceleague.adobe.com/docs/experience-manager-64/administering/security/security.html?lang=en. Make sure security configuration is applied correctly.
Vendor References
CVEs related to QID 150419
Software Advisories
| Advisory ID | Software | Component | Link |
|---|