ID do boletim
Atualizações de segurança disponíveis para o Marketo | APSB20-60
|
Data de publicação |
Prioridade |
---|---|---|
APSB20-60 |
20 de outubro de 2020 |
2 |
Resumo
O Marketo lançou uma atualização para o pacote do Marketo Sales Insight para Salesforce. Essa atualização resolve uma vulnerabilidade importante. A exploração bem-sucedida pode levar à execução arbitrária do JavaScript no navegador.
Versões afetadas
Produto |
Versão |
---|---|
Pacote do Marketo Sales Insight para Salesforce |
1.4355 e versões anteriores |
Solução
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.
Produto |
Versão atualizada |
Classificação de prioridade |
Notas de versão |
---|---|---|---|
Pacote do Marketo Sales Insight para Salesforce |
1.4357 |
2 |
Detalhes da vulnerabilidade
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Números CVE |
---|---|---|---|
Criação de script entre sites (armazenado) |
Execução de JavaScript no navegador |
Importante |
CVE-2020-24416 |
Agradecimentos
Adobe gostaria de agradecer a Aditya Sharma e Shivam Kamboj Dattana do Root Fix por relatar esse problema e por trabalhar com o Adobe para ajudar a proteger nossos clientes.