Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12829

Опубликовано: 29 авг. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость некорректной проверки сертификатов в Adobe Creative Cloud Desktop, ведущая к повышению прав доступа на системе

Описание

В приложении Adobe Creative Cloud Desktop до версии 4.6.1 обнаружена уязвимость некорректной проверки сертификатов. Успешная эксплуатация уязвимости способна привести к повышенному уровню доступа.

Затронутые версии ПО

  • Adobe Creative Cloud Desktop до версии 4.6.1

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:*
Версия до 4.6.1 (исключая)

EPSS

Процентиль: 81%
0.01546
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Adobe Creative Cloud Desktop Application before 4.6.1 has an improper certificate validation vulnerability. Successful exploitation could lead to privilege escalation.

EPSS

Процентиль: 81%
0.01546
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-295