Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43753

Опубликовано: 07 сент. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Adobe Lightroom versions 4.4 (and earlier) are affected by a use-after-free vulnerability in the processing of parsing TIF files that could result in privilege escalation. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:lightroom:*:*:*:*:*:*:*:*
Версия до 5.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00118
Низкий

7.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 3.3
github
больше 2 лет назад

Adobe Lightroom versions 4.4 (and earlier) are affected by a use-after-free vulnerability in the processing of parsing TIF files that could result in privilege escalation. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 4.3
fstec
около 4 лет назад

Уязвимость графического редактора Adobe Lightroom, связанная с использованием памяти после ее освобождения, позволяющая нарушителю повысить привилегии и получить доступ к конфиденциальной информации

EPSS

Процентиль: 31%
0.00118
Низкий

7.8 High

CVSS3

Дефекты

CWE-416