Adobe 安全公告

可用于 Adobe Experience Manager 的安全更新 | APSB19-42

公告 ID

发布日期

优先级

APSB19-42

2019 年 8 月 13 日

1

摘要

Adobe 发布了适用于 Adobe Experience Manager (AEM) 的安全更新。这些更新解决了 AEM 6.4 和 6.5 版本中安全声明标记语言 (SAML) 处理程序中存在的关键身份验证绕过漏洞。如果成功利用该漏洞,则会导致对 AEM 环境产生未经授权的访问。

受影响的产品版本

产品

版本

平台

Adobe Experience Manager

6.5

6.4

全部

解决方案

Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:

产品

版本

平台

优先级

获取途径

 

Adobe Experience Manager

6.5

全部

1

版本与更新

6.4

全部

1

版本与更新

请联系 Adobe 客户关怀团队,以获取有关 AEM 早期版本的帮助。

漏洞详情

漏洞类别

漏洞影响

严重性

CVE 编号

受影响的版本

下载包

身份验证绕过

远程代码执行

关键

CVE-2019-7964

AEM 6.4

AEM 6.5

注意:

注意:此漏洞 (CVE-2019-7964) 仅影响使用安全声明标记语言 (SAML) 的 AEM 实例。

注意:

注意:上表中列出的包是用于解决相关漏洞的最低版本修补程序包。有关最新版本,请参阅上面提供的发行说明链接。

鸣谢

Adobe 衷心感谢来自 Hyatt Hotel Corporation(隶属于 Bug Bounty Program 公司)的“zb3”和 Robert Lowery,感谢他们报告相关问题(CVE-2019-7964)并与 Adobe 一起帮助保护我们的客户。

更快、更轻松地获得帮助

新用户?