发布日期:2016 年 12 月 13 日
上次更新日期:2016 年 12 月 14 日
漏洞标识符:APSB16-42
优先级:2
CVE 编号:CVE-2016-7882、CVE-2016-7883、CVE-2016-7884、CVE-2016-7885
平台:全部
请联系 Adobe 客户关怀团队,以获取有关早期 AEM 版本的帮助。
描述 | CVE | 受影响的版本 | 下载包 |
---|---|---|---|
这些更新解决了 WCMDebug 过滤器中可用于进行跨站点脚本攻击的重要输入验证问题。 |
CVE-2016-7882 |
6.2 及更早版本 | 适用于 6.2 的修补程序 12444 适用于 6.1 SP2 的修补程序 12444 [0] 适用于 6.0 SP3 的修补程序 12444 |
这些更新解决了创建启动向导过程中可用于进行跨站点脚本攻击的重要输入验证问题。 |
CVE-2016-7883 |
6.2 | 适用于 6.2 的修补程序 13062 |
这些更新解决了 DAM 创建资产中可用于进行跨站点脚本攻击的重要输入验证问题。 |
CVE-2016-7884 |
6.1 及更早版本 | 适用于 6.1 SP2 的累积修复包 适用于 6.0 SP3 的修补程序 13297 |
Jackrabbit 组件中的更新可保护用户避免跨站点请求伪造漏洞。 |
CVE-2016-7885 | 6.2 及更早版本 | 适用于 6.2 的修补程序 13547 适用于 6.1 的修补程序 12817 适用于 6.0 的修补程序 12846 |