Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgcf-57xv-v846

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Animate version 21.0 (and earlier) is affected by an uncontrolled search path element that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Adobe Animate version 21.0 (and earlier) is affected by an uncontrolled search path element that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

EPSS

Процентиль: 71%
0.00675
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7
nvd
около 5 лет назад

Adobe Animate version 21.0 (and earlier) is affected by an uncontrolled search path element that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.00675
Низкий

Дефекты

CWE-427