{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Adobe Experience Manager (AEM) ist eine Content-Management-Lösung für die Erstellung von Websites, mobilen Anwendungen und Formularen.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um Code auszuführen, seine Privilegien zu erhöhen, einen Cross-Site-Scripting-Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Windows\n- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-0657 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0657.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-0657 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0657"
    }, {
      "category" : "external",
      "summary" : "Adobe Security Bulletin APSB23-18 vom 2023-03-14",
      "url" : "https://helpx.adobe.com/security/products/experience-manager/apsb23-18.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Adobe Experience Manager: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2023-03-14T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:46:41.602+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-0657",
      "initial_release_date" : "2023-03-14T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-03-14T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Adobe Experience Manager < 6.5.16.0",
          "product" : {
            "name" : "Adobe Experience Manager < 6.5.16.0",
            "product_id" : "T026767",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:experience_manager:6.5.16.0"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Adobe Experience Manager < AEM Cloud Service Release 2023.1",
          "product" : {
            "name" : "Adobe Experience Manager < AEM Cloud Service Release 2023.1",
            "product_id" : "T026768",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:experience_manager:aem_cloud_service_release_2023.1"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Experience Manager"
      } ],
      "category" : "vendor",
      "name" : "Adobe"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-25690",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-25690"
  }, {
    "cve" : "CVE-2023-22271",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22271"
  }, {
    "cve" : "CVE-2023-22269",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22269"
  }, {
    "cve" : "CVE-2023-22266",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22266"
  }, {
    "cve" : "CVE-2023-22265",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22265"
  }, {
    "cve" : "CVE-2023-22264",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22264"
  }, {
    "cve" : "CVE-2023-22263",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22263"
  }, {
    "cve" : "CVE-2023-22262",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22262"
  }, {
    "cve" : "CVE-2023-22261",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22261"
  }, {
    "cve" : "CVE-2023-22260",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22260"
  }, {
    "cve" : "CVE-2023-22259",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22259"
  }, {
    "cve" : "CVE-2023-22258",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22258"
  }, {
    "cve" : "CVE-2023-22257",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22257"
  }, {
    "cve" : "CVE-2023-22256",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22256"
  }, {
    "cve" : "CVE-2023-22254",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22254"
  }, {
    "cve" : "CVE-2023-22253",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22253"
  }, {
    "cve" : "CVE-2023-22252",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-22252"
  }, {
    "cve" : "CVE-2023-21616",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-21616"
  }, {
    "cve" : "CVE-2023-21615",
    "notes" : [ {
      "category" : "description",
      "text" : "In Adobe Experience Manager existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Scripting-Angriffe, Open-Redirects sowie einer unzureichenden kryptographischen Stärke bei Passwörtern zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code auszuführen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion oder eine Anmeldung erforderlich."
    } ],
    "release_date" : "2023-03-14T23:00:00.000+00:00",
    "title" : "CVE-2023-21615"
  } ]
}