Mises à jour de sécurité disponibles pour Adobe Campaign Classic | APSB21-04
Référence du bulletin Date de publication Priorité 
APSB21-04 12 janvier 2021 2

Récapitulatif

Adobe publié des mises à jour de sécurité pour Adobe Campaign Classic. Ces mises à jour corrigent une vulnérabilité critique de type « SSRF » (server-side request forgery) pouvant entraîner la divulgation d’informations sensibles.   

Versions concernées

Produit Versions affectées Plate-forme

 

 

Adobe Campaign Classic

Gold Standard 10 (et versions antérieures) Windows, Linux
20.3.1 (et versions antérieures) Windows, Linux
20.2.3 (et versions antérieures) Windows, Linux
20.1.3 (et versions antérieures) Windows, Linux
19.2.3 (et versions antérieures) Windows, Linux
19.1.7 (et versions antérieures) Windows, Linux

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité

 

 

Adobe Campaign Classic

Gold Standard 11 Windows et Linux 2

 

 

Notes de mise à jour

20.3.3 - Build 9234 Windows et Linux 2
20.2.4 - Build 9187 Windows et Linux 2
20.1.4 - Build 9126 Windows et Linux 2
19.2.4 - Build 9082 Windows et Linux 2
19.1.8 - Build 9039 Windows et Linux 2

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité Impact de la vulnérabilité Gravité Référence CVE
Usurpation de requête côté serveur (SSRF) Divulgation d’informations confidentielles Critique CVE-2021-21009

Remerciements

Adobe tient à remercier Jamie Parfet d’avoir signalé ce problème et joint ses efforts aux nôtres pour protéger nos clients.