Уязвимость небезопасной загрузки библиотек в плагине OCR Adobe Acrobat Reader
Описание
Уязвимость связана с небезопасной загрузкой библиотек (DLL hijacking) в плагине OCR приложения Adobe Acrobat Reader.
Затронутые версии ПО
- Adobe Acrobat Reader версии 11.0.19 и более ранние
- Adobe Acrobat Reader версии 15.006.30280 и более ранние
- Adobe Acrobat Reader версии 15.023.20070 и более ранние
Тип уязвимости
Небезопасная загрузка библиотек (DLL hijacking)
Ссылки
- Third Party AdvisoryVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have an insecure library loading (DLL hijacking) vulnerability in the OCR plugin.
Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat, Adobe Acrobat Document Cloud и Adobe Reader Document Cloud, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2