Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Connect | APSB23-33

Bulletin-ID

Publiseringsdato

Prioritet

APSB23-33

12. september 2023

3

Sammendrag

Adobe har lansert sikkerhetsoppdateringer for Adobe Connect. Denne oppdateringen løser viktige sikkerhetsproblemer. Vellykket utnyttelse av disse sårbarhetene kan føre til kjøring av vilkårlig kode.

Berørte produktversjoner

Produkt

Versjon

Plattform

Adobe Connect

12.3  og tidligere versjoner            

Alle

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen.

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Adobe Connect

12.4.1

Alle

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-nummer

Skripting på tvers av nettsteder (Reflektert XSS) (CWE-79)

Vilkårlig kjøring av kode

Viktig

4.7

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N

CVE-2023-29305

Skripting på tvers av nettsteder (Reflektert XSS) (CWE-79)

Vilkårlig kjøring av kode

Viktig

4.7

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N

CVE-2023-29306

Anerkjennelser

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:   

  • Iskander Rehouma (pretorian) – CVE-2023-29305
  • Nitescu Lucian (luciann) – CVE-2023-29306

MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.


Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.

 Adobe

Få hjelp raskere og enklere

Ny bruker?

Adobe MAX 2024

Adobe MAX
Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX

Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX 2024

Adobe MAX
Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX

Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet