CVE-2023-22232
Adobe Connect Bypass della funzione di sicurezza per controllo di accesso improprio
- Pubblicato
- 17 feb 2023
- Aggiornato
- 5 mar 2025
- Assegnazione CNA
- adobe
- Evidenza osservata
- 9 feb 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Adobe Connect 11.4.5 (e precedenti) e 12.1.5 (e precedenti) sono interessate da una vulnerabilità di Controllo degli Accessi Improprio che potrebbe comportare il bypass di una funzionalità di sicurezza. Un attaccante potrebbe sfruttare questa vulnerabilità per compromettere l'integrità di una funzionalità secondaria. Lo sfruttamento di questo problema non richiede l'interazione dell'utente.
Fonti
2h4shur · multiple · 9 feb 2021
h4shur · multiple · 8 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.