Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21045

Опубликовано: 11 фев. 2021
Источник: nvd
CVSS3: 8.2
CVSS2: 9.3
EPSS Низкий

Уязвимость некорректного контроля доступа в Acrobat Reader DC, позволяющая повысить уровень доступа в контексте текущего пользователя

Описание

В Acrobat Reader DC выявлена уязвимость некорректного контроля доступа, которую злоумышленник способен использовать для повышения уровня доступа в контексте текущего пользователя без необходимости аутентификации.

Затронутые версии ПО

  • Acrobat Reader DC версии 2020.013.20074 и более ранние
  • Acrobat Reader DC версии 2020.001.30018 и более ранние
  • Acrobat Reader DC версии 2017.011.30188 и более ранние

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 17.0 (включая) до 17.011.30188 (включая)
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 20.0 (включая) до 20.001.30018 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 20.013.20074 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия от 17.0 (включая) до 17.011.30188 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия от 20.0 (включая) до 20.001.300183 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 20.013.20074 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00786
Низкий

8.2 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.2
github
больше 3 лет назад

Acrobat Reader DC versions versions 2020.013.20074 (and earlier), 2020.001.30018 (and earlier) and 2017.011.30188 (and earlier) are affected by an improper access control vulnerability. An unauthenticated attacker could leverage this vulnerability to elevate privileges in the context of the current user.

CVSS3: 9
fstec
почти 5 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 73%
0.00786
Низкий

8.2 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-284
NVD-CWE-Other