Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3808

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 5.9
CVSS2: 5.8
EPSS Низкий

Уязвимость состояния гонки типа TOCTOU в Adobe Creative Cloud Desktop, позволяющая произвольное удаление файлов

Описание

В версиях Creative Cloud Desktop Application 5.0 и ранее обнаружена уязвимость состояния гонки типа time-of-check to time-of-use (TOCTOU). Успешная эксплуатация этой уязвимости может привести к произвольному удалению файлов.

Затронутые версии ПО

  • Adobe Creative Cloud Desktop версии 5.0 и ранее

Тип уязвимости

Произвольное удаление файлов

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:*
Версия до 5.0 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01666
Низкий

5.9 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-367

Связанные уязвимости

github
больше 3 лет назад

Creative Cloud Desktop Application versions 5.0 and earlier have a time-of-check to time-of-use (toctou) race condition vulnerability. Successful exploitation could lead to arbitrary file deletion.

CVSS3: 4.8
fstec
почти 6 лет назад

Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, вызванная «ситуацией гонки», позволяющая нарушителю удалить произвольный файл

EPSS

Процентиль: 82%
0.01666
Низкий

5.9 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-367