PT-2021-5102 · Adobe · Bridge
CVE-2021-21096
·
Publicado
2021-04-13
·
Atualizado
2022-10-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Adobe Bridge versões 10.1.1 e anteriores
Adobe Bridge versões 11.0.1 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de autorização inadequada no Serviço de Software Genuíno do Adobe Bridge. Um invasor com privilégios limitados poderia explorar essa vulnerabilidade para causar uma negação de serviço no aplicativo no contexto do usuário atual. A exploração não requer interação do usuário.
Recomendações
Para as versões 10.1.1 e anteriores do Adobe Bridge, atualize para uma versão posterior à 10.1.1 para resolver o problema.
Para as versões 11.0.1 e anteriores do Adobe Bridge, atualize para uma versão posterior à 11.0.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Software Genuíno para minimizar o risco de exploração.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bridge