Adobe 보안 게시판

Adobe Experience Manager에 사용할 수 있는 보안 업데이트 | APSB20-01

게시판 ID

게시 날짜

우선 순위

APSB20-01

2020년 1월 14일

2

요약

Adobe에서 AEM(Adobe Experience Manager)에 대한 보안 업데이트를 발표했습니다. 이러한 업데이트는 AEM 버전 6.5 이하의 중요중간 등급의 여러 취약점을 해결합니다.  악용하면 민감한 정보가 공개될 수 있습니다.

해당하는 제품 버전

제품

버전

플랫폼

Adobe Experience Manager

6.5

6.4

6.3

6.2

6.1

6.0

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다:

제품

버전

플랫폼

우선 순위

사용 가능성

 

Adobe Experience Manager

6.5

모두

2

릴리스 및 업데이트

6.4

모두

2

릴리스 및 업데이트

6.3

모두

2

릴리스 및 업데이트

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원에 문의하십시오.

취약성 세부 정보

취약성 카테고리

취약성 영향

심각도

CVE 번호 

해당하는 버전

다운로드 패키지

교차 사이트 스크립트 포함

민감한 정보 노출

 

중요

CVE-2019-16466

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

반영된 사이트 간 스크립팅

민감한 정보 노출

중요

CVE-2019-16467

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4 

AEM 6.5

사용자 인터페이스 주입

 

 

민감한 정보 노출

 

 

중재

 

 

CVE-2019-16468

 

 

AEM 6.3

AEM 6.4

AEM 6.5 

표현 언어 주입

민감한 정보 노출

중요

CVE-2019-16469

AEM 6.5

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.     

개정 버전

2020년 1월 16일: CVE-2019-16466의 취약점 범주가 "반영된 교차 사이트 스크립팅"에서 "교차 사이트 스크립트 포함"으로 수정되었습니다.

2020년 3월 19일: CVE-2019-16466 및 CVE-2019-16467의 취약점 세부 정보 테이블에 AEM 버전 6.1 및 6.2가 추가되었습니다.

쉽고 빠르게 지원 받기

신규 사용자이신가요?