漏洞信息详情
Adobe RoboHelp 路径遍历漏洞
漏洞简介
Adobe RoboHelp是美国Adobe公司的一个应用软件。用于创作和发布帮助,策略和知识库内容的下一代软件。
RoboHelp 存在路径遍历漏洞,该漏洞源于处理目录遍历序列时出现输入验证错误。远程攻击者可利用该漏洞发送专门设计的HTTP请求,并读取系统上的任意文件。受影响的产品及版本如下:RoboHelp: 2019.0.1, 2019.0.2, 2019.0.3, 2019.0.4, 2019.0.5, 2019.0.6, 2019.0.7, 2019.0.8, 2019.0.9, 2019.0.10, 2019.0.11, 2019.0.12, 2019.0.14
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/robohelp-server/apsb21-44.html
参考网址
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-660/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1987
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060840
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-660/
受影响实体
暂无
补丁
- Adobe RoboHelp 路径遍历漏洞的修复措施<!--2021-6-8-->
还没有评论,来说两句吧...