CVE-2024-30300 – Tenable Vulnerability Disclosure | Sensitive Information Disclosure Via Fake FMPS Worker
https://notcve.org/view.php?id=CVE-2024-30300
Adobe Framemaker Publishing Server versions 2020.3, 2022.2 and earlier are affected by an Information Exposure vulnerability (CWE-200) that could lead to privilege escalation. ... Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de exposición de información (CWE-200) que podría provocar una escalada de privilegios. • https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb24-38.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2024-30299 – Tenable Vulnerability Disclosure | API Auth Bypass
https://notcve.org/view.php?id=CVE-2024-30299
Adobe Framemaker Publishing Server versions 2020.3, 2022.2 and earlier are affected by an Improper Authentication vulnerability that could result in privilege escalation. ... Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. • https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb24-38.html • CWE-287: Improper Authentication •
CVE-2024-20738 – Adobe FrameMaker Publishing Server Authentication Bypass Vulnerability | CVE-2023-44324 bypass
https://notcve.org/view.php?id=CVE-2024-20738
Adobe FrameMaker Publishing Server versions 2022.1 and earlier are affected by an Improper Authentication vulnerability that could result in a Security feature bypass. ... Las versiones 2022.1 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. • https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb24-10.html • CWE-287: Improper Authentication •
CVE-2023-44324 – ZDI-CAN-21344: Adobe FrameMaker Publishing Server Authentication Bypass Vulnerability
https://notcve.org/view.php?id=CVE-2023-44324
Adobe FrameMaker Publishing Server versions 2022 and earlier are affected by an Improper Authentication vulnerability that could result in a Security feature bypass. ... Las versiones 2022 y anteriores de Adobe FrameMaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. ... This vulnerability allows remote attackers to bypass authentication on affected installations of Adobe FrameMaker Publishing Server. • https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb23-58.html • CWE-287: Improper Authentication •
CVE-2022-28821 – Adobe FrameMaker Font Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2022-28821
Adobe Framemaker versions 2029u8 (and earlier) and 2020u4 (and earlier) are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. ... Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso This vulnerability allows remote attackers to execute arbitrary code on affected installations of Adobe FrameMaker. • https://helpx.adobe.com/security/products/framemaker/apsb22-27.html • CWE-787: Out-of-bounds Write •