漏洞标题
Adobe Connect | URL重定向至不受信站点漏洞(CWE-601)
漏洞描述信息
Adobe Connect版本12.6、11.4.7及之前版本存在URL重定向到不受信站点(“开放重定向”)漏洞。攻击者可利用此漏洞将用户重定向到恶意网站。利用此漏洞需要用户交互。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
指向未可信站点的URL重定向(开放重定向)
漏洞标题
Adobe Connect | URL Redirection to Untrusted Site ('Open Redirect') (CWE-601)
漏洞描述信息
Adobe Connect versions 12.6, 11.4.7 and earlier are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. An attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
指向未可信站点的URL重定向(开放重定向)
漏洞标题
Adobe Connect 输入验证错误漏洞
漏洞描述信息
Adobe Connect是美国奥多比(Adobe)公司的一个用于创建会议环境的软件。 Adobe Connect 12.6版本及之前版本存在输入验证错误漏洞,该漏洞源于包含一个开放重定向漏洞。
CVSS信息
N/A
漏洞类别
输入验证错误