Boletim de segurança da Adobe

Atualização de segurança disponível para Adobe Connect | APSB23-33

ID do boletim

Data de publicação

Prioridade

APSB23-33

12 de setembro de 2023

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Connect. Esta atualização resolve vulnerabilidades importantes. A exploração bem-sucedida poderia levar a uma execução de código arbitrária.

Versões do produto afetado

Produto

Versão

Plataforma

Adobe Connect

12.3  e versões anteriores            

Todos

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Connect

12.4.1

Todos

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Número CVE

Criação de script entre sites (XSS Refletido) (CWE-79)

Execução de código arbitrária

Importante

4.7

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N

CVE-2023-29305

Criação de script entre sites (XSS Refletido) (CWE-79)

Execução de código arbitrária

Importante

4.7

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N

CVE-2023-29306

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Iskander Rehouma (pretorian) - CVE-2023-29305
  • Nitescu Lucian (luciann) - CVE-2023-29306

OBSERVAÇÃO: o Adobe tem um programa de recompensa de bugs privado, apenas para convidados, o HackerOne. Se estiver interessado em trabalhar com a Adobe como pesquisador de segurança externa, preencha este formulário para saber as próximas etapas.


Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.

Receba ajuda com mais rapidez e facilidade

Novo usuário?