Bulletin-ID
Säkerhetsuppdatering för Adobe Connect | APSB21-91
|
Publiceringsdatum |
Prioritet |
---|---|---|
APSB21-91 |
den 12 oktober 2021 |
2 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Connect. Uppdateringen åtgärdar allvarliga och viktiga sårbarheter.Ett framgångsrikt utnyttjande kan leda till exekvering av godtycklig kod.
Berörda produktversioner
Produkt |
Version |
Plattform |
---|---|---|
Adobe Connect |
11.2.3 och tidigare versioner |
Alla |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
---|---|---|---|---|
Adobe Connect |
11.3 |
Alla |
2 |
Sårbarhetsinformation
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVSS-baspoäng |
CVE-nummer |
|
---|---|---|---|---|---|
Deserialisering av ej tillförlitliga data (CWE-502) |
Exekvering av godtycklig kod |
Kritisk |
9.8 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2021-40719 |
Serveröverskridande skriptning (Reflekterad XSS) (CWE-79) |
Exekvering av godtycklig kod |
Viktigt |
6.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
CVE-2021-40721 |
Tack
Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:
Cyku (CVE-2021-40719)
celesian (CVE-2021-40721)
Revisioner
den 27 oktober 2021: uppdaterade påverkade/korrigerade versioner
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.