Bulletin ID
Security updates available for Adobe RoboHelp Server | APSB21-44
|
Date Published |
Priority |
---|---|---|
ASPB21-44 |
June 08, 2021 |
3 |
Summary
Adobe 已發佈 RoboHelp Server 的安全性更新。此更新可解決一項重大弱點。這項弱點一旦遭有心人士利用,可能導致使用者在使用過程中,發生任意執行程式碼的問題。
Affected Versions
產品 |
受影響的版本 |
平台 |
RoboHelp Server |
2019.0.9 及舊版 |
Windows |
Solution
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將所安裝項目更新為最新版本:
產品 |
Version |
平台 |
優先順序分級 |
上市情況 |
RoboHelp Server |
2020.0.1 |
Windows |
3 |
弱點詳細資料
Vulnerability Category |
Vulnerability Impact |
Severity |
CVSS base score |
CVE Numbers |
|
---|---|---|---|---|---|
Path Traversal (CWE-22) |
Arbitrary code execution |
Critical |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-28588 |
鳴謝
Adobe 在此感謝與趨勢科技零時差漏洞懸賞計畫合作的匿名人士回報此問題,並與 Adobe 合作協助保護我們的客戶。
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com