Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Connect | APSB21-19

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB21-19

09 марта 2021 г.

3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Connect.  Это обновление позволяет устранить критическую и важную уязвимость. При успешном использовании данные уязвимости могли привести к выполнению произвольного скрипта JavaScript в контексте браузера жертвы.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

11.0.5 и более ранние версии            

Все

Решение

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect

11.2 

Все

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номер CVE

Проверка неправильного ввода 

Выполнение произвольного кода

Критическая

CVE-2021-21085

 

Отраженный межсайтовый скриптинг

 

Выполнение произвольного сценария JavaScript в браузере

 

Важная

CVE-2021-21079

CVE-2021-21080

CVE-2021-21081

Благодарности

Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:

  • Lemonoftroy (CVE-2021-21079)   
  • kickass (janthraper)(CVE-2021-21085) 
  • Мухамед Ахмед (elpast) (CVE-2021-21080, CVE-2021-21081)  

Редакции

09 марта 2021 г.: обновлен идентификатор CVE с CVE-2021-21078 на CVE-2021-21085

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?