Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4873

Опубликовано: 19 мая 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость повышения уровня доступа в Adobe Creative Cloud Desktop Application из-за некорректной обработки путей поиска

Описание

В Adobe Creative Cloud Desktop Application обнаружена уязвимость, связанная с некорректной обработкой путей к исполняемым файлам (Unquoted Search Path). Успешная эксплуатация этой уязвимости позволяет злоумышленнику повысить уровень доступа в локальной системе.

Затронутые версии ПО

  • Adobe Creative Cloud Desktop Application 4.4.1.298 и более ранние

Тип уязвимости

Повышение локальных привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:*
Версия до 4.4.1.298 (включая)

EPSS

Процентиль: 59%
0.00375
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-428

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Adobe Creative Cloud Desktop Application versions 4.4.1.298 and earlier have an exploitable Unquoted Search Path vulnerability. Successful exploitation could lead to local privilege escalation.

EPSS

Процентиль: 59%
0.00375
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-428