ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Marketo | APSB20-60
|
Data publikacji |
Priorytet |
---|---|---|
APSB20-60 |
20.10.2020 |
2 |
Podsumowanie
W programie Marketo opublikowano już aktualizację pakietu Marketo Sales Insight dla usługi Salesforce. Ta aktualizacja usuwa poważną lukę w zabezpieczeniach. Luka ta może umożliwić wykonanie dowolnego kodu JavaScript w przeglądarce.
Wersje, których dotyczy problem
Produkt |
Wersja |
---|---|
Pakiet Marketo Sales Insight Salesforce |
1.4355 i starsze wersje |
Rozwiązanie
Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.
Produkt |
Zaktualizowana wersja |
Ocena priorytetu |
Uwagi na temat wersji |
---|---|---|---|
Pakiet Marketo Sales Insight Salesforce |
1.4357 |
2 |
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Ważność |
Numery CVE |
---|---|---|---|
Tworzenie skryptów międzywitrynowych (zapisanych) |
Wykonanie kodu JavaScript w przeglądarce |
Poważna |
CVE-2020-24416 |
Podziękowania
Firma Adobe składa podziękowania użytkownikom Aditya Sharma i Shivam Kamboj Dattana z Root Fix za zgłoszenie tego problemu i współpracę z firmą Adobe w celu ochrony naszych klientów.