Adobe ColdFusion, LiveCycleDS, Premiere Clip sérülékenységei

CH azonosító

CH-12784

Angol cím

Adobe ColdFusion, LiveCycleDS, Premiere Clip vulnerabilities

Felfedezés dátuma

2015.11.16.

Súlyosság

Közepes

Érintett rendszerek

Adobe
ColdFusion
LiveCycle Data Services

Érintett verziók

Adobe Premiere Clip 1.1.1 és korábbi verziói iOS-hez
LiveCycle Data Services 4.7, 4.6.2, 4.5, 3.1.x, 3.0.x Windows, Macintosh és Unix rendszerekhez
ColdFusion 11 Update 6 és korábbi verziói minden platformon
ColdFusion 10 Update 17 aés korábbi verziói minden platformon

Összefoglaló

Az Adobe ColdFusion, LiveCycleDS, és Adobe Premiere Clip sérülékenységei váltak ismerté.

Leírás

  • Az Adobe ColdFusion-hoz egy gyorsjavítást adtak ki mely két bemenet ellenőrzési hibát javít, melyeket kihasználva egy támadó cross-site scripting támadást hajthat végre. A javítás továbbá tartalmazza a BlazeDS egy frissített verzióját, mellyel egy fontos server-side request forgery sérülékenységet javítottak.
  • Adobe LifeCycle Data Services frissítése is tartalmazza a BlazeDS egy frissített verzióját, mellyel egy fontos server-side request forgery sérülékenységet javítottak. A hibát egy speciálisan megszerkesztett XML dokumentummal lehetett kihasználni.
  • Adobe Premiere Clip for iOS pedig egy bemenet ellenőrzési hibát tartalmazott.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse az alábbi verziókat:

  • Az Adobe Premiere Clip 1.2.1
  • LiveCycle Data Services 4.7.0.354178; 4.6.2.354178; 4.5.1.354177; 3.1.0.354180; 3.0.0.354175
  • ColdFusion 11 Update 7
  • ColdFusion 10 Update 18

Hivatkozások

Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
Egyéb referencia: www.securityweek.com
CVE-2015-8051 - NVD CVE-2015-8051
CVE-2015-5255 - NVD CVE-2015-5255
CVE-2015-8052 - NVD CVE-2015-8052
CVE-2015-8053 - NVD CVE-2015-8053
CVE-2015-5255 - NVD CVE-2015-5255


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »