PT-2022-4387 · Adobe · Premiere Elements

CVE-2022-34235

·

Publicado

2022-08-09

·

Atualizado

2022-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Adobe Premiere Elements versões 2020v20 e anteriores
Descrição
O problema está relacionado a um elemento de caminho de pesquisa não controlado, o que poderia levar à escalada de privilégios. Um invasor poderia explorar essa vulnerabilidade para obter privilégios de administrador utilizando uma conta de usuário existente com privilégios limitados. A exploração dessa vulnerabilidade não requer interação do usuário.
Recomendações
Para as versões 2020v20 e anteriores do Adobe Premiere Elements, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05250
CVE-2022-34235

Produtos afetados

Premiere Elements