Adobe 安全公告

可用于 Adobe Experience Manager 的安全更新 | APSB20-01

公告 ID

发布日期

优先级

APSB20-01

2020 年 1 月 14 日

2

摘要

Adobe 发布了适用于 Adobe Experience Manager (AEM) 的安全更新。这些更新解决了 AEM 版本 6.5 及更低版本中等级为重要中等的多个漏洞。成功利用这些漏洞可能会导致敏感信息泄露。

受影响的产品版本

产品

版本

平台

Adobe Experience Manager

6.5

6.4

6.3

6.2

6.1

6.0

全部

解决方案

Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:

产品

版本

平台

优先级

获取途径

 

Adobe Experience Manager

6.5

全部

2

版本与更新

6.4

全部

2

版本与更新

6.3

全部

2

版本与更新

请联系 Adobe 客户关怀团队,以获取有关 AEM 早期版本的帮助。

漏洞详情

漏洞类别

漏洞影响

严重性

CVE 编号 

受影响的版本

下载包

包含跨站点脚本

敏感信息泄漏

 

重要

CVE-2019-16466

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

反射型跨站点脚本

敏感信息泄漏

重要

CVE-2019-16467

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4 

AEM 6.5

用户界面注入

 

 

敏感信息泄漏

 

 

中等

 

 

CVE-2019-16468

 

 

AEM 6.3

AEM 6.4

AEM 6.5 

表达式语言注入

敏感信息泄漏

重要

CVE-2019-16469

AEM 6.5

鸣谢

Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:     

修订

2020 年 1 月 16 日:将 CVE-2019-16466 的漏洞类别从“反射型跨站点脚本”修改为“包含跨站点脚本”。

2020 年 3 月 19 日:在 CVE-2019-16466 和 CVE-2019-16467 的漏洞详细信息表中,添加了 AEM 版本 6.1 和版本 6.2。

更快、更轻松地获得帮助

新用户?