Идентификатор бюллетеня
Обновления безопасности для Adobe Experience Manager | APSB20-15
|
Дата публикации |
Приоритет |
---|---|---|
APSB20-15 |
17 марта 2020 г. |
2 |
Сводка
Компания Adobe выпустила обновления для Adobe Experience Manager (AEM). В этих исправлениях устранена уязвимость в AEM версий 6.5 и ниже, которая классифицирована как важная.В случае успешного использования это могло привести к разглашению конфиденциальной информации.
Затрагиваемые версии продуктов
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Experience Manager |
6.5 и более ранние версии |
Все |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Experience Manager |
6.5 |
Все |
2 |
Выпуски и обновления |
6.4 |
Все |
2 |
||
6.3 | Все | 2 | Выпуски и обновления |
Для получения помощи с более ранними версиями AEM обратитесь в отдел обслуживания клиентов компании Adobe.
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Номер CVE |
Затронутые версии |
Сведения о выпуске |
---|---|---|---|---|---|
Подделка запросов на сервере (SSRF) |
Раскрытие конфиденциальной информации |
Важная |
CVE-2020-3769 |
AEM 6.1 AEM 6.2 AEM 6.3 AEM 6.4 AEM 6.5 |
Благодарности
Компания Adobe благодарит Михаила Егорова (CVE-2020-3769) за информацию о наличии данной проблемы и за содействие в защите пользователей.