Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x2x-5wr8-hwjr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Digital Editions 4.5.11.187646 (and earlier) are affected by an arbitrary file write vulnerability in the Digital Editions installer. An authenticated attacker could leverage this vulnerability to write an arbitrary file to the system. User interaction is required before product installation to abuse this vulnerability.

Adobe Digital Editions 4.5.11.187646 (and earlier) are affected by an arbitrary file write vulnerability in the Digital Editions installer. An authenticated attacker could leverage this vulnerability to write an arbitrary file to the system. User interaction is required before product installation to abuse this vulnerability.

EPSS

Процентиль: 74%
0.00838
Низкий

Дефекты

CWE-379

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

Adobe Digital Editions 4.5.11.187646 (and earlier) are affected by an arbitrary file write vulnerability in the Digital Editions installer. An authenticated attacker could leverage this vulnerability to write an arbitrary file to the system. User interaction is required before product installation to abuse this vulnerability.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю выполнить произвольную запись в файловую систему

EPSS

Процентиль: 74%
0.00838
Низкий

Дефекты

CWE-379