Adobe 보안 게시판

Adobe Experience Manager에 사용할 수 있는 보안 업데이트 | APSB19-38

게시판 ID

게시 날짜

우선 순위

APSB19-38

2019년 7월 9일

2

요약

Adobe에서 Adobe Experience Manager에 대한 보안 업데이트를 발표했습니다. 이러한 업데이트는 민감한 정보가 노출될 수 있는 중재 등급의 반영된 사이트 간 스크립팅 취약성 1개, 중요 등급의 저장된 사이트 간 스크립팅 취약성 1개, 중요 등급의 사이트 간 요청 위조 취약성 1개의 문제를 해결합니다.

해당하는 제품 버전

제품

버전

플랫폼

Adobe Experience Manager

6.4

6.3

6.2

6.1

6.0

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품

버전

플랫폼

우선 순위

사용 가능성

 

Adobe Experience Manager

6.5

모두

2

릴리스 및 업데이트

6.4

모두

2

릴리스 및 업데이트

6.3

모두

2

릴리스 및 업데이트

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원에 문의하십시오.

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

CVE 번호   

영향을 받은 버전

다운로드 패키지

 

 

사이트 간 요청 위조

 

 

민감한 정보 노출

 

 

 

중요

 

 

 

 

CVE-2019-7953

AEM 6.0

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

 

 

저장된 사이트 간 스크립팅

 

 

민감한 정보 노출

 

 

중요

 

 

CVE-2019-7954

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

 

 

반영된 사이트 간 스크립팅

 

 

민감한 정보 노출

 

 

중재

 

 

 

 

CVE-2019-7955

AEM 6.2

AEM 6.3

AEM 6.4 

AEM 6.5

 

종속성 업데이트

CVE 종속성
취약성 영향
해당하는 버전
CVE-2020-11022 
 jQuery
임의 코드 실행
6.5.7.0 및 이전 버전
CVE-2020-11023
jQuery
임의 코드 실행
6.5.7.0 및 이전 버전
참고:

참고: 위의 테이블에 나열된 패키지는 관련 취약성을 해결할 수 있는 최소 수정 팩입니다. 최신 버전에 대해서는 위에 언급된 릴리스 정보 링크를 참조하십시오.

참고: AEM 6.3 이전의 AEM 버전을 실행 중이며 도움이 필요한 경우 Adobe 고객 지원 센터로 문의하십시오.

감사의 말

Adobe는 보고를 수행(CVE-2019-7955)하고 Adobe와 협력하여 고객 보호에 도움을 주신 Netcentric, Cognizant Digital Business의 Lorenzo Pirondini에게 감사의 말씀을 전합니다.

개정 버전

2023년 7월 11일 - 종속성 업데이트가 수정되었습니다.

2017년 8월 9일: 요약 섹션에서 CVE-2017-3108을 '보통'으로 잘못 분류했습니다.  CVE-2017-3108은 취약성 세부 정보 테이블에 명시된 대로 '중요' 등급으로 평가되었으며 요약 섹션이 수정되었습니다.  

쉽고 빠르게 지원 받기

신규 사용자이신가요?