CVE-2023-22232
Adobe Connect में अनुचित अभिगम नियंत्रण सुरक्षा सुविधा बायपास
- प्रकाशित
- 17 फ़र॰ 2023
- अद्यतन
- 5 मार्च 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 9 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Connect संस्करण 11.4.5 (और पुराने), 12.1.5 (और पुराने) एक अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप सुरक्षा सुविधा को दरकिनार (Security feature bypass) किया जा सकता है। कोई हमलावर इस भेद्यता का उपयोग किसी छोटी सुविधा की अखंडता (integrity) को प्रभावित करने के लिए कर सकता है। इस समस्या के दोहन के लिए उपयोगकर्ता की सहभागिता (user interaction) की आवश्यकता नहीं होती है।
स्रोत
2- Adobe Connect 10 - Username Disclosureएक्सप्लॉइट
h4shur · multiple · 9 फ़र॰ 2021
h4shur · multiple · 8 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।