Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-whpp-mq64-qp2q

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Robohelp version 2020.0.3 (and earlier) is affected by an uncontrolled search path element vulnerability that could lead to privilege escalation. An attacker with permissions to write to the file system could leverage this vulnerability to escalate privileges.

Adobe Robohelp version 2020.0.3 (and earlier) is affected by an uncontrolled search path element vulnerability that could lead to privilege escalation. An attacker with permissions to write to the file system could leverage this vulnerability to escalate privileges.

EPSS

Процентиль: 64%
0.00462
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.5
nvd
почти 5 лет назад

Adobe Robohelp version 2020.0.3 (and earlier) is affected by an uncontrolled search path element vulnerability that could lead to privilege escalation. An attacker with admin permissions to write to the file system could leverage this vulnerability to escalate privileges.

CVSS3: 6.8
fstec
почти 5 лет назад

Уязвимость программного средства RoboHelp для публикации содержимого справки, политики и базы знаний, связанная с неконтролируемым элементом пути поиска. позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 64%
0.00462
Низкий

Дефекты

CWE-427