یک آسیبپذیری با شناسه CVE-2024-47425 و شدت 7.8 (بالا) در Adobe Framemaker کشف شده است. مهاجم با اجرای کد دلخواه میتواند به سطح دسترسی از سیستم برسد. براساس بردار حمله این آسیبپذیری CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H: بهرهبرداری از آن از طریق شبکه خارجی و از راه دور امکانپذیر است و مهاجم به راحتی میتواند به سیستم دسترسی پیدا کند(AV:L/AC:L)، برای انجام حمله نیاز به حساب کاربری با سطح دسترسی پایین میباشد و به تعامل با کاربر نیاز دارد (PR:L/UI:R)، بهرهبرداری از آسیبپذیری مذکور بر سایر منابع امنیتی تأثیر نمیگذارد و سه ضلع امنیت را با شدت بالا تحت تاثیر قرارمیدهد(S:U/C:H/I:H/A:H).
محصولات تحت تأثیر و توصیه امنیتی
منابع خبر:
[1] https://nvd.nist.gov/vuln/detail/CVE-2024-47425
[2] https://helpx.adobe.com/security/products/framemaker/apsb24-82.html
- 66