Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9667

Опубликовано: 16 апр. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 6.9
EPSS Низкий

Описание

Adobe Genuine Service version 6.6 (and earlier) is affected by an Uncontrolled Search Path element vulnerability. An authenticated attacker with admin privileges could plant custom binaries and execute them with System permissions. Exploitation of this issue requires user interaction.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:genuine_service:*:*:*:*:*:*:*:*
Версия до 6.6 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00076
Низкий

6.5 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427
CWE-427

Связанные уязвимости

github
больше 3 лет назад

Adobe Genuine Service version 6.6 (and earlier) is affected by an Uncontrolled Search Path element vulnerability. An authenticated attacker could exploit this to to plant custom binaries and execute them with System permissions. Exploitation of this issue requires user interaction.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость службы проверки приложений Adobe Genuine Service, связанная с небезопасной процедурой поиска путей к библиотекам DLL. позволяющая нарушителю загрузить вредоносный исполняемый файл и повысить свои привилегии

EPSS

Процентиль: 23%
0.00076
Низкий

6.5 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427
CWE-427