Vulnerabilidad en Adobe Acrobat and Reader (CVE-2019-8238)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/10/2019
Última modificación:
28/10/2019
Descripción
Adobe Acrobat and Reader versiones 2019.010.20100 y anteriores; 2019.010.20099 y versiones anteriores; 2017.011.30140 y versiones anteriores; 2017.011.30138 y versiones anteriores; 2015.006.30495 y versiones anteriores; 2015.006.30493 y versiones anteriores, presentan una vulnerabilidad de Salto Ruta. Su explotación con éxito podría conllevar a la divulgación de información en el contexto del usuario actual.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 15.006.30060 (incluyendo) | 15.006.30495 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* | 15.008.20082 (incluyendo) | 19.010.20100 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 17.011.30056 (incluyendo) | 17.011.30140 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 15.006.30060 (incluyendo) | 15.006.30493 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* | 15.008.20082 (incluyendo) | 19.010.20099 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 17.011.30059 (incluyendo) | 17.011.30138 (incluyendo) |
| cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



