Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8236

Опубликовано: 23 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость обхода безопасности в Adobe Creative Cloud Desktop Application, ведущая к повышению уровня доступа

Описание

В Adobe Creative Cloud Desktop Application обнаружена уязвимость обхода безопасности. Успешная эксплуатация этой уязвимости позволяет злоумышленнику повысить уровень доступа в контексте текущего пользователя.

Затронутые версии ПО

  • Adobe Creative Cloud Desktop Application версии 4.6.1 и более ранние версии

Тип уязвимости

  • Обход безопасности
  • Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:*
Версия до 4.6.1 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Creative Cloud Desktop Application version 4.6.1 and earlier versions have Security Bypass vulnerability. Successful exploitation could lead to Privilege Escalation in the context of the current user.

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo