← voltar
CVE-2022-28247

Adobe Acrobat Uninstaller Hard Link Leads To Remote Code Execution

CVSS 6.7 MEDIUMEPSS 0.5%CWE-427
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.7EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 mai 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Acrobat Reader DC version 22.001.2011x (and earlier), 20.005.3033x (and earlier) and 17.012.3022x (and earlier) are affected by an uncontrolled search path vulnerability that could lead to local privilege escalation. Exploitation of this issue requires user interaction in that a victim must run the uninstaller with Admin privileges.
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Adobe · Acrobat Reader

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →