Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6mg-g6pw-7wx6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Digital Editions version 4.5.11.187245 (and earlier) is affected by a Privilege Escalation vulnerability during installation. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary file system write in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Adobe Digital Editions version 4.5.11.187245 (and earlier) is affected by a Privilege Escalation vulnerability during installation. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary file system write in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

EPSS

Процентиль: 77%
0.01022
Низкий

Дефекты

CWE-379

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

Adobe Digital Editions version 4.5.11.187245 (and earlier) is affected by a Privilege Escalation vulnerability during installation. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary file system write in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии и выполнить произвольную запись в файловую систему

EPSS

Процентиль: 77%
0.01022
Низкий

Дефекты

CWE-379