Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6958

Опубликовано: 13 окт. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость обхода ограничений доступа в Adobe Reader и Acrobat на Windows и OS X через неизвестные векторы

Описание

Adobe Reader и Acrobat версии до 11.0.18, а также Acrobat и Acrobat Reader DC Classic до 15.006.30243 и Acrobat и Acrobat Reader DC Continuous до 15.020.20039 позволяют злоумышленникам обходить предусмотренные ограничения доступа через неуточнённые методы.

Затронутые версии ПО

  • Adobe Reader и Acrobat до 11.0.18
  • Acrobat и Acrobat Reader DC Classic до 15.006.30243
  • Acrobat и Acrobat Reader DC Continuous до 15.020.20039

Тип уязвимости

Обход ограничений доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.17 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30201 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.017.20053 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30201 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.017.20053 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.17 (включая)

EPSS

Процентиль: 68%
0.00585
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Adobe Reader and Acrobat before 11.0.18, Acrobat and Acrobat Reader DC Classic before 15.006.30243, and Acrobat and Acrobat Reader DC Continuous before 15.020.20039 on Windows and OS X allow attackers to bypass intended access restrictions via unspecified vectors.

fstec
больше 9 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader и Adobe Reader Document Cloud и программ редактирования PDF-файлов Adobe Acrobat и Adobe Acrobat Document Cloud, позволяющая нарушителю обойти существующие ограничения доступа

EPSS

Процентиль: 68%
0.00585
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-284