V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-20754
ANC
Высокий

Lightroom Desktop версий 7.1.2 и более ранние подвержены уязвимости Untrusted Search Path, которая может привести к произвольному выполнени…

CVSS
7.8
Высокий
EPSS
0.00
p25
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Lightroom Desktop версий 7.1.2 и более ранние подвержены уязвимости Untrusted Search Path, которая может привести к произвольному выполнению кода в контексте текущего пользователя. Если приложение использует путь поиска для определения местоположения критически важных ресурсов, таких как программы, злоумышленник может изменить этот путь поиска, чтобы он указывал на вредоносную программу, которую затем запустит целевое приложение. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, а именно открытие вредоносного файла жертвой.

Теги · CWE
CWE-426
CAPEC-38
Затронутые продукты
Lightroom
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
lightroom*Отслеживается
Источники данных
ANC
CVE
Связанные уязвимости