کشف آسیب‌پذیری در Adobe Framemaker

کشف آسیب‌پذیری در Adobe Framemaker

تاریخ ایجاد

 

یک آسیب‌پذیری با شناسه CVE-2024-47425 و شدت 7.8 (بالا) در Adobe Framemaker کشف شده است. مهاجم با اجرای کد دلخواه می‌تواند به سطح دسترسی از سیستم برسد. براساس‌ بردار حمله این آسیب‌پذیری  CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H: بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر است و مهاجم به راحتی می‌تواند به سیستم دسترسی پیدا کند(AV:L/AC:L)، برای انجام حمله نیاز به حساب کاربری با سطح دسترسی پایین می‌باشد و به تعامل با کاربر نیاز دارد (PR:L/UI:R)، بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر نمی‌گذارد و سه ضلع امنیت را با شدت بالا تحت تاثیر قرارمی‌دهد(S:U/C:H/I:H/A:H).

محصولات تحت تأثیر و توصیه امنیتی

fm


منابع خبر:

[1] https://nvd.nist.gov/vuln/detail/CVE-2024-47425

[2] https://helpx.adobe.com/security/products/framemaker/apsb24-82.html