Бюллетень безопасности Adobe
Обновления безопасности для Adobe Experience Manager Forms | APSB19-03
Идентификатор бюллетеня Дата публикации  Приоритет
APSB19-03 22 января 2019 г. 2

Краткая информация

Компания Adobe выпустила обновления безопасности для Adobe Experience Manager Forms.В этих обновлениях устранена важная уязвимость межсайтового выполнения сценариев, которая могла привести к раскрытию конфиденциальной информации.

Затрагиваемые версии продукта

Продукт Затронутая версия Платформа
Adobe Experience Manager Forms

6.4
6.3
6.2

Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии.

Продукт Версия Платформа Приоритет Доступность
Adobe Experience Manager Forms 6.4 Все 2 Выпуски и обновления
6.3 Все 2 Выпуски и обновления
6.2 Все 2 Выпуски и обновления

Сведения об уязвимости

Категория уязвимости Влияние уязвимости  Серьезность Номер CVE  Затронутые версии Загрузить пакет
Сохраненный межсайтовый скриптинг Раскрытие конфиденциальной информации   Важная CVE-2018-19724 

AEM 6.2

AEM 6.3 

AEM 6.4

Кумулятивный пакет исправлений 6.2 SP1-CFP18

Кумулятивный пакет исправлений для 6.3 - AEM-6.3.3.2

Пакет обновлений для 6.4 - AEM-6.4.3.0

Примечание. Пакеты, перечисленные в таблице выше, являются минимальными пакетами исправлений для устранения перечисленных уязвимостей.Для новейших версий см. ссылки на заметки о выпуске, приведенные выше.

Благодарности

Компания Adobe выражает благодарность Адаму Уилларду за сообщение о проблеме (CVE-2018-19724) и за помощь Adobe в обеспечении защиты наших клиентов.