CH azonosító
CH-13259Angol cím
Adobe Connect vulnerabilityFelfedezés dátuma
2016.05.22.Súlyosság
KözepesÖsszefoglaló
Az Adobe Connect közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a támadó bizalmas információkat szerezhet meg. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A hibát az ISPConfig, monitor/show_sys_state.php okozza, mely lehetőséget ad tetszőleges SQL kódok befecskendezésére.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 9.5.3-as verzióra.
Támadás típusa
SQL InjectionHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: helpx.adobe.com
CVE-2015-4118 - NVD CVE-2015-4118