Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h9qj-g5qj-vg37

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Animate version 20.5 (and earlier) is affected by a double free vulnerability when parsing a crafted .fla file, which could result in arbitrary code execution in the context of the current user. This vulnerability requires user interaction to exploit.

Adobe Animate version 20.5 (and earlier) is affected by a double free vulnerability when parsing a crafted .fla file, which could result in arbitrary code execution in the context of the current user. This vulnerability requires user interaction to exploit.

EPSS

Процентиль: 88%
0.03919
Низкий

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

Adobe Animate version 20.5 (and earlier) is affected by a double free vulnerability when parsing a crafted .fla file, which could result in arbitrary code execution in the context of the current user. This vulnerability requires user interaction to exploit.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.03919
Низкий

Дефекты

CWE-415