Adobe Experience Manager 6.5.x < 6.5.24 / 6.5 LTS SP1 の複数の脆弱性APSB26-24

medium Nessus プラグイン ID 302135

概要

リモートホストにインストールされている Adobe Experience Manager インスタンスは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Adobe Experience Manager のバージョンは、6.5.24 より前です。したがって、APSB26-24 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Adobe Experience Manager バージョン 6.5.23 (およびそれ以前) は、蓄積型クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。攻撃者がこれを悪用し、脆弱なフォームフィールドに悪意のあるスクリプトを注入する可能性があります。脆弱なフィールドを含むページをブラウズするとき、被害者のブラウザで悪意のあるJavaScriptが実行される可能性があります。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

ベンダーのアドバイザリを参照してください。

参考資料

http://www.nessus.org/u?7cb1e6da

プラグインの詳細

深刻度: Medium

ID: 302135

ファイル名: adobe_experience_manager_apsb26-24.nasl

バージョン: 1.1

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2026/3/13

更新日: 2026/3/13

設定: パラノイドモードの有効化, 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-27223

CVSS v3

リスクファクター: Medium

基本値: 5.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

脆弱性情報

CPE: cpe:/a:adobe:experience_manager

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Adobe Experience Manager

パッチ公開日: 2026/3/11

脆弱性公開日: 2026/3/11

参照情報

CVE: CVE-2026-27223, CVE-2026-27224, CVE-2026-27225, CVE-2026-27227, CVE-2026-27228, CVE-2026-27229, CVE-2026-27230, CVE-2026-27231, CVE-2026-27232, CVE-2026-27233, CVE-2026-27234, CVE-2026-27235, CVE-2026-27236, CVE-2026-27237, CVE-2026-27239, CVE-2026-27240, CVE-2026-27241, CVE-2026-27242, CVE-2026-27244, CVE-2026-27247, CVE-2026-27248, CVE-2026-27249, CVE-2026-27250, CVE-2026-27251, CVE-2026-27252, CVE-2026-27253, CVE-2026-27254, CVE-2026-27255, CVE-2026-27256, CVE-2026-27257, CVE-2026-27262, CVE-2026-27265, CVE-2026-27266

CWE: 79

IAVA: 2026-A-0223