PT-2021-6355 · Adobe · Connect

Publicado

2021-08-10

·

Atualizado

2021-09-09

·

CVE-2021-36061

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
Adobe Connect versões 11.2.2 e anteriores
Descrição
O problema está relacionado a uma violação dos princípios de design seguro, especificamente no que diz respeito à estrutura das páginas da web. Isso poderia permitir que um invasor remoto executasse código arbitrário. Um invasor não autenticado poderia aproveitar essa vulnerabilidade para editar ou excluir gravações no ambiente do Connect, explorando o parâmetro pbMode. A exploração requer interação do usuário, na qual a vítima deve publicar um link de uma gravação do Connect.
Recomendações
Para as versões 11.2.2 e anteriores do Adobe Connect, atualize para uma versão que corrija a violação dos princípios de design seguro para impedir a exploração do parâmetro pbMode. Como solução alternativa temporária, considere restringir o acesso ao ambiente do Connect para minimizar o risco de edições ou exclusões não autorizadas de gravações. Evite publicar links de gravações do Connect até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01374
CVE-2021-36061

Produtos afetados

Connect