6 results (0.005 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

Lightroom Desktop versions 7.4.1, 13.5, 12.5.1 and earlier are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file. • https://helpx.adobe.com/security/products/lightroom/apsb24-78.html • CWE-125: Out-of-bounds Read •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

Lightroom Desktop versions 7.1.2 and earlier are affected by an Untrusted Search Path vulnerability that could result in arbitrary code execution in the context of the current user. If the application uses a search path to locate critical resources such as programs, then an attacker could modify that search path to point to a malicious program, which the targeted application would then execute. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Las versiones 7.1.2 y anteriores de Lightroom Desktop se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda para localizar recursos críticos, como programas, entonces un atacante podría modificar esa ruta de búsqueda para que apunte a un programa malicioso, que luego ejecutaría la aplicación objetivo. • https://helpx.adobe.com/security/products/lightroom/apsb24-17.html • CWE-426: Untrusted Search Path •

CVSS: 6.6EPSS: 0%CPEs: 3EXPL: 0

Adobe Lightroom Classic 10.3 (and earlier) are affected by a privilege escalation vulnerability in the Offline Lightroom Classic installer. An authenticated attacker could leverage this vulnerability to escalate privileges. User interaction is required before product installation to abuse this vulnerability. Adobe Lightroom Classic versiones 10.3 (y anteriores), están afectados por una vulnerabilidad de escalada de privilegios en el instalador de Lightroom Classic sin conexión. Un atacante autenticado podría aprovechar esta vulnerabilidad para escalar privilegios. • https://helpx.adobe.com/security/products/lightroom/apsb21-97.html • CWE-379: Creation of Temporary File in Directory with Insecure Permissions •

CVSS: 7.8EPSS: 4%CPEs: 2EXPL: 0

Adobe Lightroom versions 4.4 (and earlier) are affected by a use-after-free vulnerability in the processing of parsing TIF files that could result in privilege escalation. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Las versiones 4.4 (y anteriores) de Adobe Lightroom están afectadas por una vulnerabilidad de Use-After-Free en el procesamiento de archivos TIF que podría provocar una escalada de privilegios. La explotación de este problema requiere la interacción del usuario en el sentido de que una víctima debe abrir un archivo malicioso. This vulnerability allows remote attackers to disclose sensitive information on affected installations of of Adobe Photoshop Lightroom. • https://helpx.adobe.com/security/products/lightroom/apsb21-119.html • CWE-416: Use After Free •

CVSS: 7.0EPSS: 0%CPEs: 2EXPL: 0

Adobe Lightroom Classic version 10.0 (and earlier) for Windows is affected by an uncontrolled search path vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Lightroom Classic versiones 10.0 (y anteriores) para Windows está afectado por una vulnerabilidad de ruta de búsqueda no controlada que podría resultar en una ejecución de código arbitraria en el contexto del usuario actual. La explotación de este problema requiere una interacción del usuario, en el que la víctima debe abrir un archivo malicioso • https://helpx.adobe.com/security/products/lightroom/apsb20-74.html • CWE-427: Uncontrolled Search Path Element •