Vulnerabilidad en la modificación de un documento PDF certificado en Acrobat Reader DC y Adobe Acrobat Pro DC (CVE-2020-24432)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
05/11/2020
Última modificación:
08/09/2021
Descripción
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) y Adobe Acrobat Pro DC 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de comprobación inapropiada de la entrada, que podría resultar en una ejecución de JavaScript arbitrario en el contexto del usuario actual. Para explotar este problema, un atacante debe adquirir y luego modificar un documento PDF certificado que es confiable para la víctima. El atacante necesita entonces convencer a la víctima de que abra el documento
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:* | 20.001.30005 (incluyendo) | |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 17.011.30175 (incluyendo) | |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* | 20.012.20048 (incluyendo) | |
| cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:* | 20.001.30005 (incluyendo) | |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 17.011.30175 (incluyendo) | |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* | 20.012.20048 (incluyendo) | |
| cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



