Бюллетень безопасности Adobe
Бюллетень безопасности для Adobe Campaign | APSB19-28
Идентификатор бюллетеня Дата публикации Приоритет
APSB19-28 11 июня 2019 г. 3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. В этом обновлении устранены уязвимости, классифицированные как критические, важные и средней важности, которые могли привести к выполнению произвольного кода. 

Затронутые версии

Продукт Затронутая версия Платформа
Adobe Campaign Classic
18.10.5-8984 (и более ранние версии) Windows и Linux

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Adobe Campaign 19.1.4-9031 Windows и Linux 3 Сведения о выпуске


Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номер CVE
Недостаточная проверка ввода Раскрытие информации Важная CVE-2019-7843
Неверная обработка ошибок Раскрытие информации Средняя CVE-2019-7846
Недостаточное управление доступом Раскрытие информации Средняя CVE-2019-7848
Command injection Выполнение произвольного кода Критическая CVE-2019-7850

Благодарности

Компания Adobe благодарит Оливера Гуэрра (Olivier Guerra) из компании Aon's Cyber Solutions за информацию о данной проблеме (CVE-2019-7843) и за помощь Adobe в обеспечении защиты наших клиентов.

Редакции

14 июня 2019 г.: удалена ссылка на CVE-2019-7849.  Эта уязвимость CVE была включена по ошибке в первоначальное содержание бюллетеня.  

31 июля 2019 г.: изменена обновленная версия с 19.1.1-9026 на 19.1.4-9031 из-за регрессии первой.

15 августа 2019 г.: обновлена важность уязвимости CVE-2019-7850 на критическую.

19 августа 2019 г.: удалены ссылка на CVE-2019-7941 и CVE-2019-7847.   Эти уязвимости CVE были включены по ошибке в первоначальное содержание бюллетеня. 

14 мая 2020 г.: изменена сводка, которая отражает критические, важные и средней важности уязвимости, упоминаемые в этом бюллетене.