ID del boletín
Actualizaciones de seguridad disponibles para Marketo | APSB20-60
|
Fecha de publicación |
Prioridad |
---|---|---|
APSB20-60 |
20 de octubre de 2020 |
2 |
Resumen
Marketo ha publicado una actualización para el paquete de Marketo Sales Insight para Salesforce. Esta actualización soluciona una vulnerabilidad importante. La explotación de esta vulnerabilidad podría permitir la ejecución arbitraria de JavaScript en el navegador.
Versiones afectadas
Producto |
Versión |
---|---|
Paquete de Marketo Sales Insight para Salesforce |
1.4355 y versiones anteriores |
Solución
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.
Producto |
Versión actualizada |
Prioridad Nivel |
Notas de la versión |
---|---|---|---|
Paquete de Marketo Sales Insight para Salesforce |
1.4357 |
2 |
Detalles sobre la vulnerabilidad
Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
Números CVE |
---|---|---|---|
Secuencias de comandos en sitios cruzados (almacenadas) |
Ejecución de JavaScript en el navegador |
Importante |
CVE-2020-24416 |
Reconocimientos
Adobe desea expresar su agradecimiento a Aditya Sharma y Shivam Kamboj Dattana de Root Fix por informarnos de este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes.