「Adobe Experience Manager」などにXSSの脆弱性 - 定例外で修正
Adobe Systemsは、コンテンツの作成や管理を行う「Adobe Experience Manager(AEM)」や、入力フォームの管理を行う「同Forms」向けに定例外でセキュリティアップデートをリリースした。
「AEM」では、重要度が3段階中2番目にあたる「重要(Important)」とされる脆弱性「CVE-2018-19726」と、1段階低い「中(Moderate)」とされる「CVE-2018-19727」に対処した。それぞれ格納型、反射型クロスサイトスクリプティング(XSS)の脆弱性だという。
また「同Forms」に関しても「重要(Important)」とされる格納型XSSの脆弱性「CVE-2018-19724 」を修正した。
いずれも悪用は確認されていないが、脆弱性が悪用されるとセンシティブな情報が漏洩するおそれがあるとしている。
(Security NEXT - 2019/01/23 )
ツイート
PR
関連記事
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も

