Page 4 of 36 results (0.004 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

12 Apr 2017 — Adobe Thor versions 3.9.5.353 and earlier have a vulnerability in the directory search path used to find resources, related to Creative Cloud desktop applications. Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad en la ruta de búsqueda de directorio utilizada para encontrar recursos relacionados con las aplicaciones de escritorio de Creative Cloud. • http://www.securityfocus.com/bid/97558 • CWE-426: Untrusted Search Path •

CVSS: 9.0EPSS: 2%CPEs: 2EXPL: 2

12 Apr 2017 — Adobe Thor versions 3.9.5.353 and earlier have a vulnerability related to the use of improper resource permissions during the installation of Creative Cloud desktop applications. Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad relacionada con el uso de permisos de recursos inadecuados durante la instalación de las aplicaciones de escritorio de Creative Cloud. Adobe Creative Cloud Desktop Application versions 4.0.0.185 and below suffers from a privilege escalation vulnerability. • https://www.exploit-db.com/exploits/41878 • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

13 Oct 2016 — Unquoted Windows search path vulnerability in Adobe Creative Cloud Desktop Application before 3.8.0.310 on Windows allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory. Vulnerabilidad de ruta de búsqueda sin entrecomillar en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.8.0.310 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano ejecutable en el directorio %SYSTEMDRIVE%. • http://www.securityfocus.com/bid/93489 • CWE-428: Unquoted Search Path or Element •

CVSS: 7.3EPSS: 0%CPEs: 1EXPL: 0

16 Jun 2016 — Untrusted search path vulnerability in the installer in Adobe Creative Cloud Desktop Application before 3.7.0.272 on Windows allows local users to gain privileges via a Trojan horse resource in an unspecified directory. Vulnerabilidad de búsqueda de ruta no confiable en el instalador en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un recurso Troyano en un directorio no especificado. • https://helpx.adobe.com/security/products/creative-cloud/apsb16-21.html • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.3EPSS: 0%CPEs: 2EXPL: 0

16 Jun 2016 — Unquoted Windows search path vulnerability in Adobe Creative Cloud Desktop Application before 3.7.0.272 on Windows allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory. Vulnerabilidad de ruta de búsqueda sin entrecomillar en Windows en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un archivo ejecutable Troyano en el directorio %SYSTEMDRIVE%. • https://helpx.adobe.com/security/products/creative-cloud/apsb16-21.html • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 9.4EPSS: 65%CPEs: 1EXPL: 0

12 Apr 2016 — The Sync Process in the JavaScript API for Creative Cloud Libraries in Adobe Creative Cloud Desktop Application before 3.6.0.244 allows remote attackers to read or write to arbitrary files via unspecified vectors. El Sync Process en la API JavaScript para Creative Cloud Libraries en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.6.0.244 permite a atacantes remotos leer o escribir en archivos arbitrarios a través de vectores no especificados. This vulnerability allows remote attackers t... • http://www.zerodayinitiative.com/advisories/ZDI-16-235 •