Уязвимость обхода безопасности в Adobe Creative Cloud Desktop Application, ведущая к повышению уровня доступа
Описание
В Adobe Creative Cloud Desktop Application обнаружена уязвимость обхода безопасности. Успешная эксплуатация этой уязвимости позволяет злоумышленнику повысить уровень доступа в контексте текущего пользователя.
Затронутые версии ПО
- Adobe Creative Cloud Desktop Application версии 4.6.1 и более ранние версии
Тип уязвимости
- Обход безопасности
- Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.6.1 (включая)
Одновременно
cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00796
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
Creative Cloud Desktop Application version 4.6.1 and earlier versions have Security Bypass vulnerability. Successful exploitation could lead to Privilege Escalation in the context of the current user.
EPSS
Процентиль: 74%
0.00796
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo