Haavoittuvuuksia korjattu Adobe Connectissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Epäluotettavan datan deserialisointi Adobe Connectissa
- Virheellinen valtuutustarkistus mahdollistaa skriptien suorittamisen
- Vaikutetut versiot: 2025.9.15, 2025.8.157 ja vanhemmat
"Adobe on korjannut haavoittuvuuksia Adobe Connectin versioissa 2025.9.15, 2025.8.157 ja sitä vanhemmissa. Viat mahdollistavat mielivaltaisen koodin suorittamisen, kun käyttäjä on vuorovaikutuksessa haitallisen URL-osoitteen tai vaarantuneen verkkosivun kanssa. Ensimmäinen liittyy epäluotettavan datan deserialisointiin, toinen virheellisiin valtuutustarkistuksiin."
ei vielä kommentteja.