Adobe-säkerhetsbulletin
Säkerhetsuppdateringar för Adobe Campaign Classic | APSB21-04
Bulletin-ID Publiceringsdatum Prioritet
APSB21-04 den 12 januari 2021 2

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Campaign Classic. Uppdateringarna åtgärdar en kritisk SSRF-sårbarhet (server-side request forgery) som kan leda till att känslig information röjs.   

Berörda versioner

Produkt Berörd version Plattform

 

 

Adobe Campaign Classic 

Gold Standard 10 (och tidigare versioner) Windows, Linux
20.3.1 (och tidigare versioner) Windows, Linux
20.2.3 (och tidigare versioner) Windows, Linux
20.1.3 (och tidigare versioner) Windows, Linux
19.2.3 (och tidigare versioner) Windows, Linux
19.1.7 (och tidigare versioner) Windows, Linux

Lösning

Adobe ger dessa uppdateringar följande prioritetsklassificering och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritet Tillgänglighet

 

 

Adobe Campaign Classic

Guldstandard 11 Windows och Linux 2

 

 

Versionsinformation

20.3.3 – build 9234 Windows och Linux 2
20.2.4 – build 9187 Windows och Linux 2
20.1.4 – build 9126 Windows och Linux 2
19.2.4 – build 9082 Windows och Linux 2
19.1.8 – build 9039 Windows och Linux 2

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVE-nummer
Förfalskad begäran på serversidan (SSRF) Exponering av känslig information Kritisk CVE-2021-21009

Tack

Adobe tackar Jamie Parfet för att ha rapporterat problemet och för samarbetet med Adobe i säkerhetsfrågor.