V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-22232
CVE
СреднийПодтвержденаЭксплойт есть

Версии Adobe Connect 11.4.5 (и более ранние), 12.1.5 (и более ранние) подвержены уязвимости неправильного контроля доступа, что может приве…

CVSS
5.3
Средний
EPSS
0.82
p99
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Версии Adobe Connect 11.4.5 (и более ранние), 12.1.5 (и более ранние) подвержены уязвимости неправильного контроля доступа, что может привести к обходу функции безопасности. Злоумышленник может использовать эту уязвимость для воздействия на целостность незначительной функции. Для эксплуатации этой уязвимости не требуется взаимодействие с пользователем.

Теги · CWE
Без аутентификации
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
Connect 11.0–11.4.5Connect 12.0–12.1.5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.819 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
49550
exploitdb · https://www.exploit-db.com/exploits/49550
Enterprise
51327
exploitdb · https://www.exploit-db.com/exploits/51327
Enterprise
Затронутые продукты
ПродуктВендорСтатус
connect*Отслеживается
Источники данных
CVE
Связанные уязвимости