Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-3013

Опубликовано: 12 апр. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Уязвимость небезопасной загрузки библиотек (DLL hijacking) в Adobe Acrobat Reader, связанная с удалённым ведением журнала

Описание

В Adobe Acrobat Reader обнаружена уязвимость, связанная с небезопасной загрузкой библиотек (DLL hijacking). Проблема возникает в библиотеке, связанной с функцией удалённого ведения журнала (logging).

Затронутые версии ПО

  • Adobe Acrobat Reader версии 11.0.19 и более ранние
  • Adobe Acrobat Reader версии 15.006.30280 и более ранние
  • Adobe Acrobat Reader версии 15.023.20070 и более ранние

Тип уязвимости

Удаленное ведение журнала (DLL hijacking)

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.19 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30280 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.023.20070 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30280 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.023.20070 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.19 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01951
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have an insecure library loading (DLL hijacking) vulnerability in a DLL related to remote logging.

fstec
почти 9 лет назад

Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat, Adobe Acrobat Document Cloud и Adobe Reader Document Cloud, позволяющая нарушителю запустить приложение c привилегиями текущего пользователя

EPSS

Процентиль: 83%
0.01951
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-427