情報 ID
最終更新日 :
2021年4月28日
|
次にも適用 : Adobe Connect
Adobe Connect に関するセキュリティアップデート | APSB21-19
|
公開日 |
優先度 |
---|---|---|
APSB21-19 |
2021 年 3 月 9 日 |
3 |
要約
対象の製品バージョン
製品名 |
バージョン |
プラットフォーム |
---|---|---|
Adobe Connect |
11.0.5 以前のバージョン |
すべて |
解決策
アドビは、これらのアップデート版の優先度評価を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
製品名 |
バージョン |
プラットフォーム |
優先度 |
入手方法 |
---|---|---|---|---|
Adobe Connect |
11.2 |
すべて |
3 |
脆弱性に関する詳細
脆弱性のカテゴリー |
脆弱性の影響 |
深刻度 |
CVE 番号 |
---|---|---|---|
不適切な入力検証 |
任意のコード実行 |
クリティカル |
CVE-2021-21085 |
反映されたクロスサイトスクリプティング |
ブラウザーでの任意の JavaScript 実行 |
重要 |
CVE-2021-21079 CVE-2021-21080 CVE-2021-21081 |
謝辞
一連の問題を指摘し、ユーザーの保護にご協力いただいた以下の個人および組織の皆様に対し、アドビより厚く御礼を申し上げます。
- Lemonoftroy 氏(CVE-2021-21079)
- kickass(janthraper)氏(CVE-2021-21085)
- Muhammed Ahmed 氏(elpast)(CVE-2021-21080、CVE-2021-21081)
更新履歴
2021 年 3 月 9 日:CVE ID を CVE-2021-21078 から CVE-2021-21085 に更新しました。