Informazioni sul CVE-2022-30651
Adobe InCopy Font Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
CWE ID: CWE-125
Base Score (CVSS): N/A
CVE: CVE-2022-30651
Descrizione: Adobe InCopy versions 17.2 (and earlier) and 16.4.1 (and earlier) are affected by an out-of-bounds read vulnerability when parsing a crafted file, which could result in a read past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Adobe – InCopy
Relazioni con altri prodotti
Produttore:Adobe
Prodotto: InCopy
Anno: 2022
CWE: CWE-125
CVSS: 0.0