Adobe 보안 게시판

RoboHelp Server에 사용할 수 있는 보안 핫픽스 | APSB22-31

게시판 ID

게시 날짜

우선 순위

ASPB22-31

  2022년      6월 14일

3

요약

Adobe에서 Robohelp Server 11(업데이트 3) 및 이전 릴리스용 보안 핫픽스를 릴리스했습니다.  이 핫픽스는 관리자가 아닌 권한을 가진 최종 사용자가 API 요청을 조작하고 자신의 계정 권한을 서버 관리자로 승격시킬 수 있는 보안 취약점을 해결합니다.
 이 업데이트는 중재 등급의 취약성을 해결합니다. 공격이 성공하면 권한 에스컬레이션이 발생할 수 있습니다.

해당하는 버전

제품

영향을 받은 버전

플랫폼

RoboHelp Server

RHS 11 업데이트 3 및 이전 버전
 

Windows

해결 방법

Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품

버전

플랫폼

우선 순위 등급

사용 가능성

 

RoboHelp Server

RHS 11(업데이트 3)

 

Windows

 

3

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

CVSS 기본 점수 

CVE 번호

잘못된 인증(CWE-285)

권한 에스컬레이션

보통

6.5

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N


CVE-2022-30670
 

감사의 말

Adobe는 이 문제(CVE-2022-30670)를 보고하여
Adobe 고객의 보안 유지에 도움을 주신  Heroku(heroku3) 님께 감사의 말씀을 전합니다.     


자세한 내용은 https://helpx.adobe.com/kr/security.html을 방문하거나 PSIRT@adobe.com으로 이메일을 보내십시오.

쉽고 빠르게 지원 받기

신규 사용자이신가요?