Уязвимость повышения уровня доступа из-за использования ненадежного пути поиска в Adobe Flash Player
Описание
Уязвимость использования ненадежного пути поиска обнаружена в Adobe Flash Player. Она позволяет злоумышленникам повысить уровень доступа на устройстве, разместив троянский модуль DLL в текущем рабочем каталоге.
Затронутые версии ПО
- Adobe Flash Player версий до 10.2.152.26
Тип уязвимости
- Повышение уровня доступа
Дополнительная информация
Уязвимость связана с CWE-426: Untrusted Search Path. Текущая информация доступна по ссылке: CWE-426
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in Adobe Flash Player before 10.2.152.26 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
Untrusted search path vulnerability in Adobe Flash Player before 10.2.152.26 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
Untrusted search path vulnerability in Adobe Flash Player before 10.2.152.26 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
EPSS
6.9 Medium
CVSS2