安全性公告 ID
上次更新時間
2021年11月1日
發佈 Adobe XMP Toolkit SDK 的安全性更新 | APSB21-85
|
發佈日期 |
優先順序 |
---|---|---|
APSB21-85 |
2021 年 9 月 14 日 |
3 |
摘要
Adobe 已發佈 XMP Toolkit SDK 的更新。這些更新旨在解決一項重要弱點。這個弱點一旦遭有心人士利用,可能導致使用過程中,發生檔案系統任意讀取的問題。
受影響的版本
產品 |
受影響的版本 |
平台 |
Adobe XMP-Toolkit-SDK |
2021.07 (含) 以前版本 |
全部 |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將所安裝的項目更新至最新版本。
產品 |
已更新的版本 |
平台 |
優先順序分級 |
上市情況 |
Adobe XMP-Toolkit-SDK |
2021.08 |
全部 |
3 |
弱點詳細資料
鳴謝
Adobe 在此感謝天融信阿爾法團隊的 CQY (yjdfy) 回報這些問題,與 Adobe 共同保護客戶的安全。
修訂版
2021 年 9 月 1 日:更新 CVE-2021-36064 和 CVE-2021-36052 的 CVSS 基本評分和 CVSS 向量。加入 CVE-2021-39847 的詳細資訊。更新 yjdfy 的鳴謝詳細資訊。
2021 年 10 月 8 日:「弱點詳細資料」新增一列 CVE-2021-40732。
如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。