Adoben tietoturvatiedote

Adobe Connectin tietoturvapäivitys | APSB21-112

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-112

14.12.2021

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Connectiin. Tämä päivitys ratkaisee  tärkeän haavoittuvuuden.  Jos haavoittuvuuksia onnistutaan hyödyntämään, se voi johtaa mielivaltaiseen tiedostojärjestelmään kirjoittamiseen.
  
  

Alttiit tuoteversiot

Tuote

Versio

Ympäristö

Adobe Connect

11.3  ja aiemmat versiot            

Kaikki

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavilla prioriteettiluokituksilla ja suosittelee käyttäjiä päivittämään ohjelmistonsa uusimpiin versioihin.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Connect

11.4

Kaikki

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Sivustojen välisten pyyntöjen väärennös (CSRF) (CWE-352)

Mielivaltainen tiedostojärjestelmään kirjoitus

Tärkeä  

5.0

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2021-43014

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:

  • Mohammed Muteb (u0pattern) (CVE-2021-43014)


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?