ID buletin
Actualizare de securitate disponibilă pentru Adobe Experience Manager | APSB24-69
|
Data publicării |
Prioritatea |
---|---|---|
APSB24-69 |
10 decembrie 2024 |
3 |
Sumar
Adobe a lansat actualizări pentru Adobe Experience Manager (AEM). Aceste actualizări remediază vulnerabilități clasificate drept critice, importante și moderate. Exploatarea reușită a acestor vulnerabilități ar putea duce la executarea arbitrară a codului și la ocolirea caracteristicilor de securitate.
Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.
Versiunile de produs afectate
Produs | Versiunea | Platformă |
---|---|---|
Adobe Experience Manager (AEM) |
AEM Cloud Service (CS) |
Toate |
6.5.21 și versiunile anterioare |
Toate |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:
Produs |
Versiunea |
Platformă |
Prioritatea |
Disponibilitate |
---|---|---|---|---|
Adobe Experience Manager (AEM) |
AEM Cloud Service versiunea 2024.11 |
Toate | 3 | Note de lansare |
6.5.22 | Toate | 3 | Note de lansare |
Clienții care rulează în Cloud Service din Adobe Experience Manager vor primi automat actualizările care includ caracteristici noi, precum și remedieri ale erorilor de funcționalitate și de securitate.
Considerații de securitate Experience Manager:
Considerații de securitate AEM as a Cloud Service
Pachet de întărire a permisiunilor anonime
Contactați serviciul de asistență pentru clienți Adobe pentru ajutor privind versiunile AEM 6.4, 6.3 și 6.2.
Detalii privind vulnerabilitatea
Categoria de vulnerabilitate |
Impactul vulnerabilității |
Severitate |
Scor de bază CVSS |
Vector CVSS |
Număr CVE |
Validare neadecvată a intrării (CWE-20) |
Executare de cod arbitrară |
Critică | 7.1 | CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-43711 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43712 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-53960 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43713 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43714 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43715 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43718 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43719 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43720 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43721 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43722 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43723 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43724 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43725 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43726 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43727 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43728 |
Autorizare improprie (CWE-285) |
Ocolirea caracteristicii de securitate |
Importantă | 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
CVE-2024-43729 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43730 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43732 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43733 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43734 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43735 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43736 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43737 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43738 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43739 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43740 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43742 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43743 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43744 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43745 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43746 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43747 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43748 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43749 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43750 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43751 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43752 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-43754 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52991 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52992 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52993 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52816 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52817 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52818 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52822 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52823 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52824 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52825 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52826 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52827 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52828 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52829 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52830 |
Validare neadecvată a intrării (CWE-20) | Executare de cod arbitrară | Importantă | 4.2 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N | CVE-2024-52831 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52832 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52834 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52835 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52836 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52837 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52838 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52839 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52840 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52841 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52842 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52843 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52844 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52845 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52846 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52847 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52848 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52849 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52850 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52851 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52852 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52853 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52854 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52855 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52857 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52858 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52859 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52860 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52861 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52862 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52864 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrar |
Importantă |
5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2024-52865 |
Validare neadecvată a intrării (CWE-20) |
Ocolirea caracteristicii de securitate |
Moderată | 3.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
CVE-2024-43755 |
Control inadecvat al accesului (CWE-284) |
Ocolirea caracteristicii de securitate |
Moderată | 4.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
CVE-2024-43716 |
Control inadecvat al accesului (CWE-284) |
Ocolirea caracteristicii de securitate |
Moderată | 4.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N | CVE-2024-43717 |
Autorizare improprie (CWE-285) |
Ocolirea caracteristicii de securitate |
Moderată | 4.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
CVE-2024-43731 |
Dacă un client utilizează Apache httpd într-un proxy cu o configurație diferită de cea implicită, acesta poate fi afectat de CVE-2023-25690 – citiți mai multe aici: https://httpd.apache.org/security/vulnerabilities_24.html
Mențiuni
Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- lpi -- CVE-2024-43711, CVE-2024-43712, CVE-2024-43713, CVE-2024-43714, CVE-2024-43715, CVE-2024-43718, CVE-2024-43719, CVE-2024-43720, CVE-2024-43721, CVE-2024-43722, CVE-2024-43723, CVE-2024-43724, CVE-2024-43728, CVE-2024-43732, CVE-2024-43733, CVE-2024-43738, CVE-2024-43739, CVE-2024-52991, CVE-2024-52861, CVE-2024-52862, CVE-2024-52864
- Jim Green (green-jam) -- CVE-2024-43730, CVE-2024-43734, CVE-2024-43735, CVE-2024-43736, CVE-2024-43737, CVE-2024-43740, CVE-2024-43742, CVE-2024-43743, CVE-2024-43744, CVE-2024-43745, CVE-2024-43746, CVE-2024-43747, CVE-2024-43748, CVE-2024-43749, CVE-2024-43750, CVE-2024-43751, CVE-2024-43752, CVE-2024-43754, CVE-2024-52992, CVE-2024-52993, CVE-2024-52816, CVE-2024-52822, CVE-2024-52823, CVE-2024-52824, CVE-2024-52825, CVE-2024-52826, CVE-2024-52827, CVE-2024-52828, CVE-2024-52829, CVE-2024-52830, CVE-2024-52832, CVE-2024-52834, CVE-2024-52835, CVE-2024-52836, CVE-2024-52837, CVE-2024-52838, CVE-2024-52839, CVE-2024-52840, CVE-2024-52841, CVE-2024-52842, CVE-2024-52843, CVE-2024-52844, CVE-2024-52845, CVE-2024-52846, CVE-2024-52847, CVE-2024-52848, CVE-2024-52849, CVE-2024-52850, CVE-2024-52851, CVE-2024-52852, CVE-2024-52853, CVE-2024-52854, CVE-2024-52855, CVE-2024-52857, CVE-2024-52858, CVE-2024-52859, CVE-2024-52860, CVE-2024-53960
- Akshay Sharma (anonymous_blackzero) -- CVE-2024-43725, CVE-2024-43726 CVE,-2024-43727, CVE-2024-43755, CVE-2024-52817, CVE-2024-52818, CVE-2024-52865
- Sachin kumar (sachin_kr) -- CVE-2024-43716, CVE-2024-43717, CVE-2024-43729, CVE-2024-43731
- Suneet Singh (suneets1ngh) - CVE-2024-52831
NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe
Revizuiri
11 decembrie 2024 - S-au reparat șirurile trunchiate de vectori CVSS
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.