V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-28568
CVE
Средний

Adobe Genuine Services версии 7.1 (и более ранние) подвержена уязвимости небезопасных разрешений на файлы во время процесса установки. Лока…

CVSS
6.5
Средний
EPSS
0.01
p42
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Adobe Genuine Services версии 7.1 (и более ранние) подвержена уязвимости небезопасных разрешений на файлы во время процесса установки. Локальный прошедший проверку подлинности злоумышленник может использовать эту уязвимость для повышения привилегий в контексте текущего пользователя.

Теги · CWE
CWE-379
Затронутые продукты
Genuine_service
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p42
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
genuine_service*Отслеживается
Источники данных
CVE