보안 권고문

Adobe 제품군 2024년 6월 정기 보안 업데이트 권고

개요

 

Adobe (https://adobe.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Photoshop 2023 24.7.3 및 이전 버전

Photoshop 2024 25.7 및 이전 버전

Adobe Experience Manager (AEM) aem cloud service (cs)

Adobe Experience Manager (AEM) 6.5.20 및 이전 버전

Adobe Audition 24.2 및 이전 버전

Adobe Audition 23.6.4 및 이전 버전

Adobe Media Encoder 24.3 및 이전 버전

Adobe Media Encoder 23.6.5 및 이전 버전

Adobe FrameMaker Publishing Server version 2022.2

 

version 2020 update 3 및 이전 버전

Adobe Commerce 2.4.7

2.4.6-p5

2.4.5-p7

2.4.4-p8

2.4.3-ext-7*

2.4.2-ext-7*

2.4.1-ext-7*

2.4.0-ext-7*

2.3.7-p4-ext-7* 및 이전 버전

Magento Open Source 2.4.7

2.4.6-p5

2.4.5-p7

2.4.4-p8 및 이전 버전

Adobe Commerce Webhooks Plugin 1.2.0 to 1.4.0

ColdFusion 2023 update 7 및 이전 버전

ColdFusion 2021 update 13 및 이전 버전

Adobe Substance 3D Stager 2.1.4 및 이전 버전

Creative Cloud Desktop Application 6.1.0.587 및 이전 버전

Acrobat Android 24.4.2.33155 및 이전 버전

 

해결된 취약점

 

Photoshop 2023에서 메모리의 경계값을 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-20753)

Adobe Experience Manager (AEM)에서 부적절한 접근 제어 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-26029)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26036)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26037)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26039)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26049)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26053)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26057)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26058)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26066)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26068)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26070)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26071)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26072)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26074)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26075)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26077)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26078)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26081)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26082)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26083)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26085)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26088)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26089)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26090)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26091)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26092)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26093)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26095)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26110)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26111)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26113)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26114)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26115)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26116)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26117)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26121)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26123)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-20769)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-20784)

Adobe Experience Manager (AEM)에서 입력값 검증 미흡으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-26126)

Adobe Experience Manager (AEM)에서 입력값 검증 미흡으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-26127)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26054)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26055)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26060)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-26086)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-34119)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-34120)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36141)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36142)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36143)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36144)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36146)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36147)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36148)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36149)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36150)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36151)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36152)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36153)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36154)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36155)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36156)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36157)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36158)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36159)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36160)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36161)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36162)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36163)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36164)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36165)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36166)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36167)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36168)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36169)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36170)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36171)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36172)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36173)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36174)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36175)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36176)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36177)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36178)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36179)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36180)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36181)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36182)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36183)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36184)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36185)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36186)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36187)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36188)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36189)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36190)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36191)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36192)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36193)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36194)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36195)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36196)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36197)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36198)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36199)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36200)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36201)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36202)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36203)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36204)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36205)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36206)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36207)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36208)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36209)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36210)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36211)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36212)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36213)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36214)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36215)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36216)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36217)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36218)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36219)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36220)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36221)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36222)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36223)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36224)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36225)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36227)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36228)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36229)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36230)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36231)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36232)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36233)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36234)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36235)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36236)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36238)

Adobe Experience Manager (AEM)에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-36239)

Adobe Experience Manager (AEM)에서 입력값 검증 미흡으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-36226)

Adobe Audition에서 메모리의 경계값을 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2024-30276)

Adobe Audition에서 널포인터 참조로 인해 발생하는 어플리케이션 서비스 거부 취약점 (CVE-2024-30285)

Adobe Media Encoder에서 메모리의 경계값을 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2024-30278)

Adobe FrameMaker Publishing Server에서 improper authentication 인해 발생하는 권한 상승 취약점 (CVE-2024-30299)

Adobe FrameMaker Publishing Server에서 정보 유출로 인해 발생하는 권한 상승 취약점 (CVE-2024-30300)

Adobe Commerce에서 서버 사이드 요청 조작(SSRF) 인해 발생하는 임의 코드 실행 취약점 (None)

Adobe Commerce에서 XML 엔티티 참조 (XXE) 제한 미흡 인해 발생하는 임의 코드 실행 취약점 (None)

Adobe Commerce에서 improper authentication 인해 발생하는 권한 상승 취약점 (None)

Adobe Commerce에서 인증 미흡으로 인해 발생하는 보안 기능 우회 취약점 (None)

Adobe Commerce에서 입력값 검증 미흡으로 인해 발생하는 임의 코드 실행 취약점 (Adobe Commerce Webhooks Plugin)

Adobe Commerce에서 입력값 검증 미흡으로 인해 발생하는 임의 코드 실행 취약점 (Adobe Commerce Webhooks Plugin)

Adobe Commerce에서 unrestricted upload of file with dangerous type 인해 발생하는 임의 코드 실행 취약점 (Adobe Commerce Webhooks Plugin)

Adobe Commerce에서 크로스 사이트 스크립팅(Stored XSS)으로 인해 발생하는 임의 코드 실행 취약점 (None)

Adobe Commerce에서 improper authentication 인해 발생하는 보안 기능 우회 취약점 (None)

Adobe Commerce에서 부적절한 접근 제어 인해 발생하는 보안 기능 우회 취약점 (None)

ColdFusion 2023에서 부적절한 접근 제어 인해 발생하는 임의 파일 읽기 취약점 (CVE-2024-34112)

ColdFusion 2023에서 weak cryptography for passwords 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-34113)

Adobe Substance 3D Stager에서 메모리의 경계값을 벗어난 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2024-34115)

Acrobat Android에서 경로명 제한 미흡 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-34129)

Acrobat Android에서 인증 미흡으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2024-34130)

Adobe Commerce 제품에서 발생하는 XXE의 부적절한 제한으로 인한 임의 코드 실행 취약점 (CVE-2024-34102)

Adobe Commerce 제품에서 발생하는 부적절한 입력 검증으로 인한 임의 코드 실행 취약점 (CVE-2024-34108)

Adobe Commerce 제품에서 발생하는 부적절한 입력 검증으로 인한 보안 기능 우회 취약점 (CVE-2024-34104)

Adobe Commerce 제품에서 발생하는 현재 사용자의 컨텍스트의 임의 코드 실행 취약점 (CVE-2024-34109)

Adobe Commerce 제품에서 발생하는 임의 코드 실행을 초래할 수 있는 파일 무제한 업로드 취약점 (CVE-2024-34110)

Adobe Commerce 제품에서 발생하는 부적절한 인증 검증으로 인한 권한 상승 취약점 (CVE-2024-34103)

Adobe Commerce, Magento Open Source, Adobe Commerce Webhooks Plugin에서 발생하는 임의 코드 실행 취약점(CVE-2024-34111등 5건)

Adobe Commerce, Magento Open Source, Adobe Commerce Webhooks Plugin에서 발생하는 권한 상승 취약점(CVE-2024-34103)

Adobe Commerce, Magento Open Source, Adobe Commerce Webhooks Plugin에서 발생하는 보안 기능 우회 취약점(CVE-2024-34104)

취약점 패치

 

2024년 06월 11일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다.

Photoshop 2023 24.7.4

아래 Adobe 참고 사이트 확인

Photoshop 2024 25.9

아래 Adobe 참고 사이트 확인

Adobe Experience Manager (AEM) 6.5.21

AEM 6.5 Service Pack Release Notes

Adobe Audition 23.6.6

Download Center

Adobe Media Encoder 23.6.6

아래 Adobe 참고 사이트 확인

Magento Open Source 2.4.7-p1 for 2.4.7 and earlier 2.4.6-p6 for 2.4.6-p5 and earlier 2.4.5-p8 for 2.4.5-p7 and earlier 2.4.4-p9 for 2.4.4-p8 and earlier

2.4.x release notes

Adobe Commerce Webhooks Plugin 1.5.0

Upgrade Modules and Extensions

Note: * These versions are only applicable to customers participating in the Extended Support Program Note: * These versions are only applicable to customers participating in the Extended Support Program

Note: * These versions are only applicable to customers participating in the Extended Support Program

ColdFusion 2021 Update 14

Tech Note

Creative Cloud Desktop Application 6.2.0.554

Download Center

Acrobat Android 24.5.0.33694

Download link

Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9, 2.4.3-ext-8, 2.4.2-ext-8, 2.4.1-ext-8, 2.4.0-ext-8, 2.3.7-p4-ext-8

 

 

참고 사이트

 

Security Bulletins and Advisories

https://helpx.adobe.com/security.html/security/security-bulletin.ug.html

APSB24-27 : Security update available for Adobe Photoshop

https://helpx.adobe.com/security/products/photoshop/apsb24-27.html

APSB24-28 : Security update available for Adobe Experience Manager

https://helpx.adobe.com/security/products/experience-manager/apsb24-28.html

APSB24-32 : Security update available for Adobe Audition

https://helpx.adobe.com/security/products/audition/apsb24-32.html

APSB24-34 : Security update available for Adobe Media Encoder

https://helpx.adobe.com/security/products/media-encoder/apsb24-34.html

APSB24-38 : Security update available for Adobe FrameMaker Publishing Server

https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb24-38.html

APSB24-40 : Security update available for Adobe Commerce

https://helpx.adobe.com/security/products/magento/apsb24-40.html

APSB24-41 : Security update available for Adobe ColdFusion

https://helpx.adobe.com/security/products/coldfusion/apsb24-41.html

APSB24-43 : Security update available for Adobe Substance 3D Stager

https://helpx.adobe.com/security/products/substance3d_stager/apsb24-43.html

APSB24-44 : Security update available for Adobe Creative Cloud Desktop

https://helpx.adobe.com/security/products/creative-cloud/apsb24-44.html

APSB24-50 : Security update available for Adobe Acrobat Android

https://helpx.adobe.com/security/products/acrobat-android/apsb24-50.html

APSB24-50 : Security update available for Adobe Acrobat Android

https://helpx.adobe.com/security/products/acrobat-android/apsb24-50.html

APSB24-32 : Security update available for Adobe Audition

https://helpx.adobe.com/security/products/audition/apsb24-32.html

APSB24-41 : Security update available for Adobe ColdFusion

https://helpx.adobe.com/security/products/coldfusion/apsb24-41.html

APSB24-40 : Security update available for Adobe Commerce

https://helpx.adobe.com/security/products/magento/apsb24-40.html

APSB24-27 : Security update available for Adobe Photoshop

https://helpx.adobe.com/security/products/photoshop/apsb24-27.html