Bulletin-ID
Sikkerhedsopdateringer til Marketo | APSB20-60
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB20-60 |
20. oktober 2020 |
2 |
Resumé
Marketo har frigivet en opdatering til Marketo Sales Insight-pakken til Salesforce. Denne opdatering løser et vigtigt sikkerhedsproblem. Udnyttelse af dette sikkerhedsproblem kan medføre kørsel af vilkårlig javascript-kode i browseren.
Berørte versioner
Produkt |
Version |
---|---|
Marketo Sales Insight Salesforce-pakke |
1.4355 og tidligere versioner |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
Produkt |
Opdateret version |
Prioritetsgrad |
Produktbemærkninger |
---|---|---|---|
Marketo Sales Insight Salesforce-pakke |
1.4357 |
2 |
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
Cross-site scripting (lagret) |
Kørsel af javascript-kode i browseren |
Vigtigt |
CVE-2020-24416 |
Tak til følgende personer
Adobe vil gerne takke Aditya Sharma og Shivam Kamboj Dattana fra Root Fix for at rapportere dette problem og for at samarbejde med Adobe om at beskytte vores kunder.