Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Connect | APSB21-66

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB21-66

10 августа 2021 г.

3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Connect.  В этом обновлении устранено несколько важных уязвимостей. При успешном использовании эти уязвимости могли привести к выполнению произвольного кода.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

11.2.2 и более ранние версии            

Все

Решение

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect

11.2.3

Все

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номер CVE

Нарушение принципов безопасного проектирования (CWE-657)

Обход функции безопасности

Важная  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

CVE-2021-36061

Межсайтовый скриптинг (отраженный)

(CWE-79)

Выполнение произвольного кода

Важная  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

CVE-2021-36062

CVE-2021-36063

Благодарности

Компания Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:

  • Лео (levon99) (CVE-2021-36061)
  • Star_raghav (CVE-2021-36062)
  • Misosoup (CVE-2021-36063)

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?