Bulletin-ID
Sikkerhedsopdatering til Adobe Connect | APSB21-112
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB21-112 |
14. december 2021 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Connect. Denne opdatering løser et vigtigt sikkerhedsproblem. En udnyttelse af dette sikkerhedsproblem kan føre til opnåelse af skriveadgang til filsystemet.
Berørte produktversioner
|
Produkt |
Version |
Platform |
|---|---|---|
|
Adobe Connect |
11.3 og tidligere |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugerne opdaterer deres installation til den nyeste version.
|
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
|---|---|---|---|---|
|
Adobe Connect |
11.4 |
Alle |
3 |
Sikkerhedsoplysninger
|
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
|---|---|---|---|---|---|
|
Cross-Site Request Forgery (CSRF) (CWE-352) |
Vilkårlig filsystem-skrivning |
Vigtigt |
5.0 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2021-43014 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
Mohammed Muteb (u0pattern) (CVE-2021-43014)
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.