Bulletin-ID
Sikkerhedsopdatering til Adobe Connect | APSB21-112
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB21-112 |
14. december 2021 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Connect. Denne opdatering løser et vigtigt sikkerhedsproblem. En udnyttelse af dette sikkerhedsproblem kan føre til opnåelse af skriveadgang til filsystemet.
Berørte produktversioner
Produkt |
Version |
Platform |
---|---|---|
Adobe Connect |
11.3 og tidligere |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugerne opdaterer deres installation til den nyeste version.
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
---|---|---|---|---|
Adobe Connect |
11.4 |
Alle |
3 |
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
---|---|---|---|---|---|
Cross-Site Request Forgery (CSRF) (CWE-352) |
Vilkårlig filsystem-skrivning |
Vigtigt |
5.0 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2021-43014 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
Mohammed Muteb (u0pattern) (CVE-2021-43014)
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.