Adobe 7月多个清静误差清静通告

宣布时间 2019-07-11

误差编号和级别



CVE编号:CVE-2019-7963,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-7953,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-7954,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-7955,危险级别:中危,CVSS分值:官方未评定

CVE编号:CVE-2019-7956,危险级别:高危,CVSS分值:官方未评定



影响版本



受影响的版本


CVE-2019-7963

Adobe Bridge CC version <= 9.0.2


CVE-2019-7953,CVE-2019-7954,CVE-2019-7955

Adobe Experience Manager 6.0,6.1,6.2,6.3,6.4


CVE-2019-7956

Adobe Dreamweaver?18.0,19.0



误差概述



7月9日,Adobe官方宣布了7月清静更新,修复了Adobe 多款产品的多个误差,包括Adobe Bridge CC、Adobe Experience Manager和Adobe Dreamweaver等。详细如下:


CVE-2019-7963

Adobe Bridge CC是美国奥多比(Adobe)公司的一款文件审查器。


Adobe已宣布Adobe Bridge CC的清静更新。 此更新解决了在剖析名堂过失的SVG图像时爆发的严重误差。 由于越界读取存储器,导致在目今用户的上下文中泄露信息(存储器地址)。


CVE-2019-7953,CVE-2019-7954,CVE-2019-7955


Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管明确决计划。该计划支持移动内容管理、营销销售运动管理和多站点管理等。


Adobe已宣布Adobe Experience Manager的清静更新。 这些更新解决了一个跨站点请求伪造的严重误差、一个存储型跨站点剧本的严重误差和一个跨站点剧本的中危误差。这些误差可能导致敏感信息泄露。


CVE-2019-7956


Adobe Dreamweaver是美国奥多比(Adobe)公司的一款基于Windows平台的支持可视化HTML编辑和代码编辑的软件。

Adobe已宣布Adobe Dreamweaver的清静更新。 此更新解决了装置程序中加载不清静库的严重误差,攻击者可以使用该误差举行提权。



误差验证



暂无POC/EXP



修复建议



现在厂商已宣布升级补丁以修复误差,补丁获取链接:

https://helpx.adobe.com/security/products/bridge/apsb19-37.html

https://helpx.adobe.com/security/products/experience-manager/apsb19-38.html

https://helpx.adobe.com/security/products/dreamweaver/apsb19-40.html



参考链接



https://helpx.adobe.com/security.html