Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Campaign Classic Gold Standard (CVE-2021-21009)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
13/01/2021
Última modificación:
21/01/2021

Descripción

Adobe Campaign Classic Gold Standard versiones 10 (y anteriores), versiones 20.3.1 (y anteriores), versiones 20.2.3 (y anteriores), versiones 20.1.3 (y anteriores), versiones 19.2.3 (y anteriores) y versiones 19.1.7 (y anteriores), están afectados por una vulnerabilidad de tipo server-side request forgery (SSRF). Una explotación con éxito podría permitir a un atacante usar la instancia de Campaign para emitir peticiones no autorizadas hacia recursos internos o externos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:gold_standard:*:*:* 10 (incluyendo)
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:*:*:*:* 19.1.7 (incluyendo)
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:*:*:*:* 19.2 (incluyendo) 19.2.3 (incluyendo)
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:*:*:*:* 20.1 (incluyendo) 20.1.3 (incluyendo)
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:*:*:*:* 20.2 (incluyendo) 20.2.3 (incluyendo)
cpe:2.3:a:adobe:campaign_classic:*:*:*:*:*:*:*:* 20.3 (incluyendo) 20.3.1 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información