Informazioni sul CVE-2021-35982

Adobe Reader DC Windows Installer Uncontrolled Search Path element could lead to Arbitrary Code Execution

CWE ID: CWE-427

Base Score (CVSS): N/A

CVE: CVE-2021-35982

Descrizione: Acrobat Reader DC versions 2021.005.20060 (and earlier), 2020.004.30006 (and earlier) and 2017.011.30199 (and earlier) are affected by an Uncontrolled Search Path Element vulnerability. A local attacker with non-administrative privileges can plant a malicious DLL to achieve arbitrary code execution in the context of the current user via DLL hijacking. Exploitation of this issue requires user interaction.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Adobe – Acrobat Reader

Relazioni con altri prodotti

Produttore:Adobe
Prodotto: Acrobat Reader
Anno: 2021
CWE: CWE-427
CVSS: 0.0

Ulteriori risorse disponibili