Back

MEDIUM

Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)

Published Jun 13, 2024

Description

Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue requires user interaction, as the victim needs to visit a web page with a maliciously crafted script.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner adobe
Published Jun 13, 2024
Updated Oct 7, 2024
Reserved May 21, 2024
CISA Vulnrichment
Updated Jun 13, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner adobe
Published Jun 13, 2024
Updated Oct 7, 2024
Exploited since n/a
EUVD-2024-35905