公告 ID
上次更新日期:
2021年4月29日
|
也应用至 Captivate
可用于 Adobe Captivate 的安全修补程序 | APSB21-06
|
发布日期 |
优先级 |
---|---|---|
APSB21-06 |
2021 年 1 月 12 日 |
3 |
摘要
Adobe 已发布适用于 Adobe Captivate 的安全修补程序。此修补程序解决了一个重要漏洞。如果成功利用该漏洞,可能会导致当前用户上下文中的权限升级。
受影响的版本
产品 |
版本 |
平台 |
---|---|---|
Adobe Captivate 2019 |
11.5.1.499 及更早版本 |
Windows |
解决方案
Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:
产品 |
版本 |
平台 |
优先级 |
获取途径 |
---|---|---|---|---|
Adobe Captivate 2019 |
修补程序 |
Windows |
3 |
注意:
1. 下载 Server.zip
2. 解压缩该文件
3. 替换“C:\Program Files\Adobe\Adobe Captivate 2019 x64\ns”中现有的 server.js 文件
4. 重新启动 Adobe Captivate
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVE 编号 |
---|---|---|---|
不受控制的搜索路径元素 |
权限提升 |
重要 |
CVE-2021-21011 |
鸣谢
Adobe 衷心感谢来自迪卡侬 (Decathlon) 的 Xavier DANEST 报告此问题,并与 Adobe 一起帮助保护我们的客户。