Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Experience Manager | APSB18-23
|
Date de publication |
Priorité |
---|---|---|
APSB18-23 |
10 juillet 2018 |
2 |
Récapitulatif
Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager. Ces mises à jour corrigent trois vulnérabilités importantes de type « usurpation de requête côté serveur » susceptibles d’entraîner la divulgation d’informations sensibles.
Versions concernées
Produit |
Version |
Plate-forme |
---|---|---|
Adobe Experience Manager |
6.4 6,3 6.2 6.1 6.0 |
Toutes |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit |
Version |
Plate-forme |
Priorité |
Disponibilité |
---|---|---|---|---|
Adobe Experience Manager |
6.4 |
Toutes |
2 |
|
6,3 |
Toutes |
2 |
||
6.2 |
Toutes |
2 |
||
6.1 |
Toutes |
2 |
||
6.0 |
Toutes |
2 |
Veuillez contacter l’assistance clientèle d’Adobe pour obtenir de l’aide concernant les versions antérieures d’AEM.
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Références CVE |
Versions affectées |
Télécharger le package |
---|---|---|---|---|---|
Usurpation de requête côté serveur |
Divulgation d’informations confidentielles |
Important |
CVE-2018-5004 |
AEM 6.2 AEM 6.3 |
|
Usurpation de requête côté serveur |
Divulgation d’informations confidentielles |
Important |
CVE-2018-5006 |
AEM 6.4 et versions antérieures |
|
Usurpation de requête côté serveur
|
Divulgation d’informations confidentielles
|
Important
|
CVE-2018-12809
|
AEM 6.4 et versions antérieures
|
Les packages répertoriés dans le tableau ci-dessus rassemblent les packs de correctifs de base pour prévenir la vulnérabilité répertoriée. Pour obtenir les dernières versions, consultez les liens des notes de mise à jour indiqués ci-dessus.
Remerciements
Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
Mikhail Egorov @0ang3el (CVE-2018-5006, CVE-2018-12809)