Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28613

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 7.4
CVSS2: 3.3
EPSS Низкий

Описание

Adobe Creative Cloud Desktop Application version 5.4 (and earlier) is affected by a file handling vulnerability that could allow an attacker to arbitrarily overwrite a file. Exploitation of this issue requires local access, administrator privileges and user interaction.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:creative_cloud_desktop_application:*:*:*:*:*:*:*:*
Версия до 5.4 (включая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00075
Низкий

7.4 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-379

Связанные уязвимости

github
больше 3 лет назад

Adobe Creative Cloud Desktop Application version 5.4 (and earlier) is affected by a file handling vulnerability that could allow an attacker to arbitrarily overwrite a file. Exploitation of this issue requires local access, administrator privileges and user interaction.

CVSS3: 7.4
fstec
больше 4 лет назад

Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю получить привилегии root и перезаписать произвольный файл

EPSS

Процентиль: 23%
0.00075
Низкий

7.4 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-379