QID 150422
Date Published: 2022-02-15
QID 150422: Adobe Experience Manager: Reflected XSS via SWF
AEM exposes SWF. References: https://github.com/0ang3el/aem-hacker https://www.slideshare.net/0ang3el/presentations
SWF might be vulnerable to reflected XSS. See - https://speakerdeck.com/fransrosen/a-story-of-the-passive-aggressive-sysadmin-of-aem?slide=61
Solution
Follow security guidelines provided by Adobe Experience Manager https://experienceleague.adobe.com/docs/experience-manager-64/administering/security/security.html?lang=en. Make sure security configuration is applied correctly.
Vendor References
CVEs related to QID 150422
Software Advisories
| Advisory ID | Software | Component | Link |
|---|