Adobe 보안 게시판

Adobe Experience Manager에 사용할 수 있는 보안 업데이트 | APSB20-31

게시판 ID

게시 날짜

우선 순위

APSB20-31

2020년 6월 09일

2

요약

Adobe에서 AEM(Adobe Experience Manager) 업데이트를 발표했습니다. 해당 업데이트는 AEM 버전 6.5 및 이하 중요 등급의 취약점을 해결합니다.  악용하면 민감한 정보가 공개될 수 있습니다.  

해당하는 제품 버전

제품

버전

플랫폼

Adobe Experience Manager

6.5 및 이전 버전

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다:

제품

버전

플랫폼

우선 순위

사용 가능성

 

Adobe Experience Manager

6.5

모두

2

릴리스 및 업데이트

6.4

모두

2

릴리스 및 업데이트

참고:

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원 센터에 문의하십시오.

취약성 세부 정보

취약성 카테고리

취약성 영향

심각도

CVE 번호 

해당하는 버전

릴리스 정보

SSRF(서버 측 요청 위조)

민감한 정보 노출

중요

CVE-2020-9643

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

크로스 사이트 스크립팅(DOM 기반)

브라우저에서 임의 JavaScript 실행

중요

CVE-2020-9647

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

사이트 간 스크립팅

브라우저에서 임의 JavaScript 실행

중요

CVE-2020-9648

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

크로스 사이트 스크립팅(저장됨)

브라우저에서 임의 JavaScript 실행

중요

CVE-2020-9644

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

SSRF(서버 측 요청 위조 블라인드)

민감한 정보 노출

중요

CVE-2020-9645

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

크로스 사이트 스크립팅(반사됨)

브라우저에서 임의 JavaScript 실행

중요

CVE-2020-9651

AEM 6.1

AEM 6.2

AEM 6.3

AEM 6.4

AEM 6.5

참고:

AEM 버전 6.1 확장 지원은 2020년 5월 31일에 종료되었습니다.

감사의 말

Adobe는 Netcentric의 Thomas Hartmann(CVE-2020-9644) 및 Dmitry Muntyanov(CVE-2020-9645)에게 고객 보호를 위해 Adobe와 협력하여 작업한 것에 대해 감사하고자 합니다. 

쉽고 빠르게 지원 받기

신규 사용자이신가요?