0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Adobe Connecti turvaaugud parandatud (advisories.ncsc.nl)

· 75 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Ebausaldusväärsete andmete deserialiseerimine Adobe Connectis
  • Vale autoriseerimiskontroll võimaldab skripti käivitamist
  • Mõjutatud versioonid: 2025.9.15, 2025.8.157 ja varasemad

"Adobe on parandanud turvaaugud Adobe Connecti versioonides 2025.9.15, 2025.8.157 ja varasemates. Vead võimaldavad suvalise koodi käivitamist, kui kasutaja suhtleb pahatahtliku URL-i või ohustatud veebilehega. Esimene viga on ebausaldusväärsete andmete deserialiseerimine, teine on vale autoriseerimiskontroll."

#Adobe Connect #deserialiseerimine #autoriseerimise möödaminek

Arutelumaatriks

0 segmenti

kommentaare veel pole.