Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jw64-p5px-7hxh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe InDesign version 15.1.2 (and earlier) is affected by a memory corruption vulnerability due to insecure handling of a malicious .indd file, potentially resulting in arbitrary code execution in the context of the current user. User interaction is required to exploit this vulnerability.

Adobe InDesign version 15.1.2 (and earlier) is affected by a memory corruption vulnerability due to insecure handling of a malicious .indd file, potentially resulting in arbitrary code execution in the context of the current user. User interaction is required to exploit this vulnerability.

EPSS

Процентиль: 70%
0.00642
Низкий

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 5.5
nvd
больше 5 лет назад

Adobe InDesign version 15.1.2 (and earlier) is affected by a NULL pointer dereference bug that occurs when handling a malformed .indd file. The impact is limited to causing a denial-of-service of the client application. User interaction is required to exploit this issue.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign и сервера автоматизации компьютерной вёрстки Adobe InDesign Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в целевой системе

EPSS

Процентиль: 70%
0.00642
Низкий

Дефекты

CWE-476