Уязвимость состояния гонки типа TOCTOU в Adobe Creative Cloud Desktop, позволяющая произвольное удаление файлов
Описание
В версиях Creative Cloud Desktop Application 5.0 и ранее обнаружена уязвимость состояния гонки типа time-of-check to time-of-use (TOCTOU). Успешная эксплуатация этой уязвимости может привести к произвольному удалению файлов.
Затронутые версии ПО
- Adobe Creative Cloud Desktop версии 5.0 и ранее
Тип уязвимости
Произвольное удаление файлов
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
5.9 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Creative Cloud Desktop Application versions 5.0 and earlier have a time-of-check to time-of-use (toctou) race condition vulnerability. Successful exploitation could lead to arbitrary file deletion.
Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, вызванная «ситуацией гонки», позволяющая нарушителю удалить произвольный файл
EPSS
5.9 Medium
CVSS3
5.8 Medium
CVSS2