Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Genuine Service (CVE-2020-9681)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
16/04/2021
Última modificación:
07/11/2023

Descripción

Adobe Genuine Service versiones 6.6 (y anteriores) está afectada por una vulnerabilidad del elemento Ruta de Búsqueda No Controlada. Un atacante autenticado podría explotar esto para reescribir el archivo del administrador, lo que puede conllevar a permisos elevados. Es requerida una interacción del usuario para explotar este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:genuine_service:*:*:*:*:*:*:*:* 6.6 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información