PT-2024-9865 · Adobe · Connect
CVE-2024-54038
·
Publicado
2024-11-27
·
Atualizado
2025-01-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Adobe Connect versões 11.4.7 e anteriores
Adobe Connect versão 12.6
Descrição:
O problema está relacionado a uma vulnerabilidade de controle de acesso inadequado que pode resultar na contornamento de recursos de segurança. Um invasor com privilégios limitados poderia explorar essa vulnerabilidade para contornar medidas de segurança, causando um impacto baixo na confidencialidade. A exploração desse problema não requer interação do usuário. A vulnerabilidade pode permitir que um invasor remoto contorne restrições de segurança existentes e obtenha acesso não autorizado a informações protegidas.
Recomendações:
Para as versões 11.4.7 e anteriores do Adobe Connect, atualize para uma versão posterior à 11.4.7 para resolver o problema.
Para a versão 12.6 do Adobe Connect, atualize para uma versão posterior à 12.6 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a informações confidenciais e recursos de segurança até que um patch esteja disponível.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connect