Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1090

Опубликовано: 11 мая 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Уязвимость повышения привилегий в Adobe Reader и Acrobat на Windows и OS X через ненадежный путь поиска

Описание

Уязвимость в Adobe Reader и Acrobat, версиях до 11.0.16, а также в Acrobat и Acrobat Reader DC Classic до 15.006.30172 и Acrobat и Acrobat Reader DC Continuous до 15.016.20039 на Windows и OS X, позволяет локальным пользователям получить повышенный уровень доступа через внедрение троянского элемента в неопределенный каталог. Эта уязвимость отличается от CVE-2016-1087 и CVE-2016-4106.

Затронутые версии ПО

  • Adobe Reader и Acrobat до версии 11.0.16
  • Acrobat и Acrobat Reader DC Classic до версии 15.006.30172
  • Acrobat и Acrobat Reader DC Continuous до версии 15.016.20039

Тип уязвимости

Ненадежный путь поиска (Untrusted Search Path)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.15 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30121 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.010.20060 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30121 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.010.20060 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.15 (включая)

EPSS

Процентиль: 65%
0.00484
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Untrusted search path vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows local users to gain privileges via a Trojan horse resource in an unspecified directory, a different vulnerability than CVE-2016-1087 and CVE-2016-4106.

fstec
больше 9 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader, Adobe Reader Document Cloud, программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 65%
0.00484
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other