CVE-2023-22232: fallo de gravedad media en Adobe Connect
Adobe Connect Improper Access Control Security feature bypass
Publicada el · Actualizada el
70Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 5.3epss 83%
de la publicación al arma0 días
Publicada en NVD17 feb
1ª PoC9 feb
probabilidad de explotación
83%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
En resumen
Adobe Connect tiene un defecto que permite a atacantes eludir una medida de seguridad sin requerir interacción del usuario, afectando la integridad de una funcionalidad menor.
Detalle técnico
Una vulnerabilidad de control de acceso impropio en Adobe Connect versiones 11.4.5 y anteriores, y 12.1.5 y anteriores permite que atacantes no autenticados o con pocos privilegios elidan restricciones de seguridad y accedan a funcionalidades protegidas. La explotación no requiere interacción del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe Connect versions 11.4.5 (and earlier), 12.1.5 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to impact the integrity of a minor feature. Exploitation of this issue does not require user interaction.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
Adobe · ConnectPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/49550no verificadoexploitdbwww.exploit-db.com/exploits/51327no verificadocve_referencepacketstormsecurity.com/files/171390/Adobe-Connect-11.4.5-12.1.5-Local-File-Disclosure.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Adobe Connect
En el mismo producto, de las más peligrosas a las menos.
CVE-2021-21085HIGHAdobe Connect CSV injection via export feature could lead to code executionEPSS 3.9%CVE-2021-40719CRITICALAdobe Connect Deserialization of Untrusted Data Remote Code ExecutionEPSS 3.5%CVE-2021-36061MEDIUMAdobe Connect Violation of Secure Design Principles Vulnerability Can Lead To Editing Or Deleting RecordingsEPSS 1.6%CVE-2020-24443MEDIUMReflected Cross-Site Scripting (XSS) in Adobe ConnectEPSS 1.5%CVE-2020-24442MEDIUMReflected Cross-Site Scripting (XSS) in Adobe ConnectEPSS 1.5%CVE-2021-36063MEDIUMAdobe Connect Reflected Cross-site Scripting via 'isTabletDeviceHTML' parameterEPSS 1.4%