Bulletin-ID
Säkerhetsuppdateringar för Adobe Connect | APSB 18-18
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB18-18 |
8 maj 2018 |
2 |
Sammanfattning
Det finns en viktig sårbarhet för kringgående av autentisering (CVE-2018-4994) i Adobe Connect version 9.7.5 och tidigare. Om sårbarheten utnyttjas kan det leda till att känslig information röjs.
Berörda produktversioner
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Adobe Connect |
9.7.5 och tidigare versioner |
Alla |
Lösning
Adobe kategoriserar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar att användarna följer anvisningarna nedan:
|
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
|---|---|---|---|---|
|
Adobe Connect |
9.7.5 |
Alla |
2 |
En avhjälpande åtgärd finns tillgänglig för kunder genom att modifiera Tomcat-filter för att styra fjärråtkomst till systemkonfigurationsfiler. Se den här hjälpsidan för mer information. En kommande uppdatering av version 9.8.1 kommer att innehålla den här ändringen i standarddistributioner.
Sårbarhetsinformation
|
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVE-nummer |
|---|---|---|---|
|
Kringgående av autentisering |
Exponering av känslig information |
Viktig |
CVE-2018-4994 |