Vulnerabilidad en Adobe Thor (CVE-2017-3006)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2017
Última modificación:
20/04/2025
Descripción
Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad relacionada con el uso de permisos de recursos inadecuados durante la instalación de las aplicaciones de escritorio de Creative Cloud.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:creative_cloud:*:*:*:*:*:*:*:* | 3.9.5.353 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://hyp3rlinx.altervista.org/advisories/ADOBE-CREATIVE-CLOUD-PRIVILEGE-ESCALATION.txt
- http://www.securityfocus.com/bid/97555
- https://helpx.adobe.com/security/products/creative-cloud/apsb17-13.html
- https://www.exploit-db.com/exploits/41878/
- http://hyp3rlinx.altervista.org/advisories/ADOBE-CREATIVE-CLOUD-PRIVILEGE-ESCALATION.txt
- http://www.securityfocus.com/bid/97555
- https://helpx.adobe.com/security/products/creative-cloud/apsb17-13.html
- https://www.exploit-db.com/exploits/41878/



