Adobe Connect sérülékenysége

CH azonosító

CH-13259

Angol cím

Adobe Connect vulnerability

Felfedezés dátuma

2016.05.22.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Connect Enterprise Server

Érintett verziók

9.5.2 és előbbi

Összefoglaló

Az Adobe Connect közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a támadó bizalmas információkat szerezhet meg. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az ISPConfig, monitor/show_sys_state.php okozza, mely lehetőséget ad tetszőleges SQL kódok befecskendezésére.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 9.5.3-as verzióra.

Támadás típusa

SQL Injection

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: helpx.adobe.com
CVE-2015-4118 - NVD CVE-2015-4118


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »