Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acrobat Mobile Sign para Android (CVE-2024-34129)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/06/2024
Última modificación:
07/08/2024

Descripción

Las versiones 24.4.2.33155 y anteriores de Acrobat Mobile Sign para Android se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría provocar una omisión de la función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para acceder a archivos y directorios que están fuera del directorio restringido y también para sobrescribir archivos arbitrarios. La explotación de este problema no requiere la interacción del usuario y la complejidad del ataque es alta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:android:*:* 24.5.0.33694 (excluyendo)


Referencias a soluciones, herramientas e información