Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34129

Опубликовано: 13 июн. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Acrobat Mobile Sign Android versions 24.4.2.33155 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a security feature bypass. An attacker could exploit this vulnerability to access files and directories that are outside the restricted directory and also to overwrite arbitrary files. Exploitation of this issue does not requires user interaction and attack complexity is high.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:android:*:*
Версия до 24.5.0.33694 (исключая)

EPSS

Процентиль: 18%
0.00057
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

Acrobat Mobile Sign Android versions 24.4.2.33155 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a security feature bypass. An attacker could exploit this vulnerability to access files and directories that are outside the restricted directory and also to overwrite arbitrary files. Exploitation of this issue does not requires user interaction and attack complexity is high.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость программного средства для работы с электронной подписью и управления документами Acrobat Mobile Sign, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

7.5 High

CVSS3

Дефекты

CWE-22