Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36061

Опубликовано: 01 сент. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 4.3
EPSS Низкий

Описание

Adobe Connect version 11.2.2 (and earlier) is affected by a secure design principles violation vulnerability via the 'pbMode' parameter. An unauthenticated attacker could leverage this vulnerability to edit or delete recordings on the Connect environment. Exploitation of this issue requires user interaction in that a victim must publish a link of a Connect recording.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:connect:*:*:*:*:*:*:*:*
Версия до 11.2.2 (включая)

EPSS

Процентиль: 76%
0.00965
Низкий

5.4 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-657

Связанные уязвимости

github
больше 3 лет назад

Adobe Connect version 11.2.2 (and earlier) is affected by a secure design principles violation vulnerability via the 'pbMode' parameter. An unauthenticated attacker could leverage this vulnerability to edit or delete recordings on the Connect environment. Exploitation of this issue requires user interaction in that a victim must publish a link of a Connect recording.

CVSS3: 5.4
fstec
больше 4 лет назад

Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю выполнить обход функций безопасности

EPSS

Процентиль: 76%
0.00965
Низкий

5.4 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-657