Описание
Adobe Photoshop CC versions 19.1.8 and earlier and 20.0.5 and earlier have a command injection vulnerability. Successful exploitation could lead to arbitrary code execution.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 19.1.8 (включая)Версия от 20.0 (включая) до 20.0.5 (включая)
Одновременно
Одно из
cpe:2.3:a:adobe:photoshop_cc:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop_cc:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.19068
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77
Связанные уязвимости
github
больше 3 лет назад
Adobe Photoshop CC versions 19.1.8 and earlier and 20.0.5 and earlier have a command injection vulnerability. Successful exploitation could lead to arbitrary code execution.
CVSS3: 8.8
fstec
больше 6 лет назад
Уязвимость графического редактора Adobe Photoshop CC, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 95%
0.19068
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77