Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24422

Опубликовано: 21 окт. 2020
Источник: nvd
CVSS3: 7
CVSS3: 7.8
CVSS2: 6.8
EPSS Средний

Уязвимость выполнения произвольного кода в Adobe Creative Cloud Desktop Application через неконтролируемый путь поиска

Описание

В Adobe Creative Cloud Desktop Application для Windows существует уязвимость, связанная с неконтролируемым путем поиска, которая позволяет выполнить произвольный код с правами текущего пользователя. Для эксплуатации этой уязвимости требуется, чтобы пользователь открыл вредоносный файл.

Затронутые версии ПО

  • Adobe Creative Cloud Desktop Application версия 5.2 и более ранние для Windows
  • Adobe Creative Cloud Desktop Application версия 2.1 и более ранние для Windows

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:windows:*:*
Версия до 2.1 (включая)
cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:windows:*:*
Версия от 5.0 (включая) до 5.2 (включая)

EPSS

Процентиль: 94%
0.12468
Средний

7 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-427
CWE-427

Связанные уязвимости

github
больше 3 лет назад

Adobe Creative Cloud Desktop Application version 5.2 (and earlier) and 2.1 (and earlier) for Windows is affected by an uncontrolled search path vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

EPSS

Процентиль: 94%
0.12468
Средний

7 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-427
CWE-427