Adobe 7月多个清静误差清静通告
宣布时间 2019-07-11误差编号和级别
CVE编号:CVE-2019-7953,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-7954,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-7955,危险级别:中危,CVSS分值:官方未评定
CVE编号:CVE-2019-7956,危险级别:高危,CVSS分值:官方未评定
影响版本
受影响的版本
Adobe Bridge CC version <= 9.0.2
Adobe Experience Manager 6.0,6.1,6.2,6.3,6.4
Adobe Dreamweaver?18.0,19.0
误差概述
7月9日,Adobe官方宣布了7月清静更新,修复了Adobe 多款产品的多个误差,包括Adobe Bridge CC、Adobe Experience Manager和Adobe Dreamweaver等。详细如下:
Adobe Bridge CC是美国奥多比(Adobe)公司的一款文件审查器。
Adobe已宣布Adobe Bridge CC的清静更新。 此更新解决了在剖析名堂过失的SVG图像时爆发的严重误差。 由于越界读取存储器,导致在目今用户的上下文中泄露信息(存储器地址)。
CVE-2019-7953,CVE-2019-7954,CVE-2019-7955
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管明确决计划。该计划支持移动内容管理、营销销售运动管理和多站点管理等。
Adobe已宣布Adobe Experience Manager的清静更新。 这些更新解决了一个跨站点请求伪造的严重误差、一个存储型跨站点剧本的严重误差和一个跨站点剧本的中危误差。这些误差可能导致敏感信息泄露。
CVE-2019-7956
Adobe已宣布Adobe Dreamweaver的清静更新。 此更新解决了装置程序中加载不清静库的严重误差,攻击者可以使用该误差举行提权。
误差验证
暂无POC/EXP
修复建议
https://helpx.adobe.com/security/products/bridge/apsb19-37.html
https://helpx.adobe.com/security/products/experience-manager/apsb19-38.html
https://helpx.adobe.com/security/products/dreamweaver/apsb19-40.html
参考链接


京公网安备11010802024551号