Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Experience Manager | APSB18-10

Bulletin-ID

Dato publisert

Prioritet

APSB18-10

10. april 2018

3

Sammendrag

Adobe har lansert sikkerhetsoppdateringer for Adobe Experience Manager. Disse oppdateringene løser et moderat sikkerhetsproblem med lagret skripting på tvers av nettsteder (CVE-2018-4929), og to viktige sikkerhetsproblem med skripting på tvers av nettsteder (CVE-2018-4930 og CVE-2018-4931).

Berørte produktversjoner

Produkt

Versjon

Plattform

Adobe Experience Manager

6.3

6.2

6.1

6.0

Alle

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Versjon Plattform Prioritet Tilgjengelighet
Adobe Experience Manager
6.3
Alle 3 Produktmerknad
6.2 Alle 3 Produktmerknad
6.1 Alle 3 Produktmerknad
6.0 Alle 3 Produktmerknad

Kontakt Adobes kundeservice for hjelp med tidligere AEM-versjoner.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVE-numre

Berørte versjoner

Nedlastingspakke

Lagret skripting på tvers av nettsteder

Avsløring av sensitiv informasjon

Moderat

CVE-2018-4929

AEM 6.2 og tidligere

Skripting på tvers av nettsteder

Avsløring av sensitiv informasjon

Viktig

CVE-2018-4930

AEM 6.3 og tidligere

Lagret skripting på tvers av nettsteder

Avsløring av sensitiv informasjon

Viktig

CVE-2018-4931

AEM 6.1 og tidligere

Merk:

Pakkene som vises i tabellen ovenfor, er minimum antall reparasjonspakker som kreves for å løse det angitte sikkerhetsproblemet.  Se koblingene til produktmerknadene ovenfor for de nyeste versjonene.

Takk

Adobe takker følgende personer og firmaer for at de rapporterte dette sikkerhetsbruddet og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • Frans Rosen fra Detectify Labs (CVE-2018-4930)
  • Nagamarimuthu fra Cognizant Technology Solutions - Enterprise Risk & Security Solutions (CVE-2018-4931)
Adobe-logoen

Logg på kontoen din