← volver
CVE-2020-9681

Adobe Genuine Service privilege escalation vulnerability

CVSS 6.5 MEDIUMEPSS 0.7%CWE-427
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 abr 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Adobe Genuine Service version 6.6 (and earlier) is affected by an Uncontrolled Search Path element vulnerability. An authenticated attacker could exploit this to rewrite the file of the administrator, which may lead to elevated permissions. Exploitation of this issue requires user interaction.
CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Adobe · GoCart

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →