Bulletin-ID
Sikkerhedsopdateringer til Adobe Connect | APSB21-66
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB21-66 |
10. august 2021 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Connect. Denne opdatering løser flere vigtige sikkerhedsproblemer. Udnyttelse af disse sikkerhedsproblemer kan medføre vilkårlig kodekørsel.
Berørte produktversioner
Produkt |
Version |
Platform |
---|---|---|
Adobe Connect |
11.2.2 og tidligere versioner |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner:
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
---|---|---|---|---|
Adobe Connect |
11.2.3 |
Alle |
3 |
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
---|---|---|---|---|---|
Overtrædelse af principperne for sikkert design (CWE-657) |
Sikkerhedsomgåelse |
Vigtig |
6.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L |
CVE-2021-36061 |
Cross-site scripting (reflekteret XSS) (CWE-79) |
Vilkårlig kodekørsel |
Vigtig |
6.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
CVE-2021-36062 CVE-2021-36063 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere relevante sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Leo (levon99) (CVE-2021-36061)
- Star_raghav (CVE-2021-36062)
- Misosoup (CVE-2021-36063)
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.