Bulletin-ID
Säkerhetsuppdateringar för Adobe Connect | APSB 18-18
|
Publiceringsdatum |
Prioritet |
---|---|---|
APSB18-18 |
8 maj 2018 |
2 |
Sammanfattning
Det finns en viktig sårbarhet för kringgående av autentisering (CVE-2018-4994) i Adobe Connect version 9.7.5 och tidigare. Om sårbarheten utnyttjas kan det leda till att känslig information röjs.
Berörda produktversioner
Produkt |
Version |
Plattform |
---|---|---|
Adobe Connect |
9.7.5 och tidigare versioner |
Alla |
Lösning
Adobe kategoriserar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar att användarna följer anvisningarna nedan:
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
---|---|---|---|---|
Adobe Connect |
9.7.5 |
Alla |
2 |
En avhjälpande åtgärd finns tillgänglig för kunder genom att modifiera Tomcat-filter för att styra fjärråtkomst till systemkonfigurationsfiler. Se den här hjälpsidan för mer information. En kommande uppdatering av version 9.8.1 kommer att innehålla den här ändringen i standarddistributioner.
Sårbarhetsinformation
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVE-nummer |
---|---|---|---|
Kringgående av autentisering |
Exponering av känslig information |
Viktig |
CVE-2018-4994 |