Érintett rendszerek
AdobeConnect Enterprise Server
Érintett verziók
Adobe Connect Enterprise Server 6
Összefoglaló
Az Adobe Connect Enterprise Server egy olyan sérülékenységét azonosították, amivel egy rosszindulatú felhasználó megkerülheti a biztonsági megszorításokat.
Leírás
Az Adobe Connect Enterprise Server egy olyan sérülékenységét azonosították, amivel egy rosszindulatú felhasználó megkerülheti a biztonsági megszorításokat.
Ezt a hibát egy nem meghatározott input érvényesítési hiba okozza, mely lehetővé teszi, hogy a rosszindulatú felhasználó egyes – csak adminisztrátorok által látható – oldalakba betekintsenek.
Megoldás
Támadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: www.adobe.com
Egyéb referencia: download.macromedia.com
Gyártói referencia: www.adobe.com