Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11229

Опубликовано: 11 авг. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость обхода безопасности в Adobe Acrobat Reader при работе с Форматом данных форм (FDF)

Описание

Уязвимость в Adobe Acrobat Reader заключается в возможности злоумышленника обойти средства безопасности при работе с Форматом данных форм (FDF). Это может привести к несанкционированному доступу к функциям и данным программы.

Затронутые версии ПО

  • Adobe Acrobat Reader 2017.009.20058 и более ранние версии
  • Adobe Acrobat Reader 2017.008.30051 и более ранние версии
  • Adobe Acrobat Reader 2015.006.30306 и более ранние версии
  • Adobe Acrobat Reader 11.0.20 и более ранние версии

Тип уязвимости

  • Обход средств безопасности (security bypass)
  • Несанкционированный доступ к функциям и данным

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.20 (включая)
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия от 17.011.00000 (включая) до 17.011.30066 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия от 15.006.30060 (включая) до 15.006.30306 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия от 15.007.20033 (включая) до 17.009.20058 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*
Версия от 17.011.00000 (включая) до 17.011.30066 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия от 15.006.30060 (включая) до 15.006.30306 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия от 15.007.20033 (включая) до 17.009.20058 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.20 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05846
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Adobe Acrobat Reader 2017.009.20058 and earlier, 2017.008.30051 and earlier, 2015.006.30306 and earlier, and 11.0.20 and earlier has a security bypass vulnerability when manipulating Forms Data Format (FDF).

EPSS

Процентиль: 90%
0.05846
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo