Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39827

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Adobe Digital Editions 4.5.11.187646 (and earlier) are affected by an arbitrary file write vulnerability in the Digital Editions installer. An authenticated attacker could leverage this vulnerability to write an arbitrary file to the system. User interaction is required before product installation to abuse this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:digital_editions:*:*:*:*:*:*:*:*
Версия до 4.5.11.187646 (включая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00838
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-379
NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Adobe Digital Editions 4.5.11.187646 (and earlier) are affected by an arbitrary file write vulnerability in the Digital Editions installer. An authenticated attacker could leverage this vulnerability to write an arbitrary file to the system. User interaction is required before product installation to abuse this vulnerability.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю выполнить произвольную запись в файловую систему

EPSS

Процентиль: 74%
0.00838
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-379
NVD-CWE-Other