Informazioni sul CVE-2021-40752
Adobe After Effects M4A File Parsing Memory Corruption Arbitrary Code Execution
CWE ID: CWE-788
Base Score (CVSS): N/A
CVE: CVE-2021-40752
Descrizione: Adobe After Effects version 18.4 (and earlier) is affected by a memory corruption vulnerability due to insecure handling of a malicious .m4a file, potentially resulting in arbitrary code execution in the context of the current user. User interaction is required in that the victim must open a specially crafted file to exploit this vulnerability.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Adobe – After Effects
Relazioni con altri prodotti
Produttore:Adobe
Prodotto: After Effects
Anno: 2021
CWE: CWE-788
CVSS: 0.0