← volver
CVE-2023-22232mediumCWE-284

Adobe Connect Improper Access Control Security feature bypass

70Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 5.3epss 82%
de la publicación al arma0 días
Publicada en NVD17 feb
1ª PoC9 feb
probabilidad de explotación
82%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
En resumen

Adobe Connect tiene un defecto que permite a atacantes eludir una medida de seguridad sin requerir interacción del usuario, afectando la integridad de una funcionalidad menor.

Detalle técnico

Una vulnerabilidad de control de acceso impropio en Adobe Connect versiones 11.4.5 y anteriores, y 12.1.5 y anteriores permite que atacantes no autenticados o con pocos privilegios elidan restricciones de seguridad y accedan a funcionalidades protegidas. La explotación no requiere interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe Connect versions 11.4.5 (and earlier), 12.1.5 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to impact the integrity of a minor feature. Exploitation of this issue does not require user interaction.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
Adobe · Connect
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.