Boletim de segurança da Adobe
Atualizações de segurança disponíveis para o Adobe Campaign Classic | APSB21-04
ID do boletim Data de publicação Prioridade
APSB21-04 12 de janeiro de 2021 2

Resumo

A Adobe lançou atualizações de segurança para o Adobe Campaign Classic. Essas atualizações corrigem uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF) que pode resultar em divulgação de informações confidenciais.   

Versões afetadas

Produto Versão afetada Plataforma

 

 

Adobe Campaign Classic

Gold Standard 10 (e versões anteriores) Windows, Linux
20.3.1 (e versões anteriores) Windows, Linux
20.2.3 (e versões anteriores) Windows, Linux
20.1.3 (e versões anteriores) Windows, Linux
19.2.3 (e versões anteriores) Windows, Linux
19.1.7 (e versões anteriores) Windows, Linux

Solução

A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade

 

 

Adobe Campaign Clássico

Gold Standard 11 Windows e Linux 2

 

 

Notas de versão

20.3.3 - Build 9234 Windows e Linux 2
20.2.4 - Build 9187 Windows e Linux 2
20.1.4 - Build 9126 Windows e Linux 2
19.2.4 - Build 9082 Windows e Linux 2
19.1.8 - Build 9039 Windows e Linux 2

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Número CVE
Falsificação de solicitação do lado do servidor (SSRF) Divulgação de informações confidenciais Crítico CVE-2021-21009

Agradecimentos

A Adobe gostaria de agradecer a Jamie Parfet por reportar esse problema e por trabalhar com a Adobe para proteger nossos clientes.