PT-2022-4387 · Adobe · Premiere Elements
CVE-2022-34235
·
Publicado
2022-08-09
·
Atualizado
2022-08-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Adobe Premiere Elements versões 2020v20 e anteriores
Descrição
O problema está relacionado a um elemento de caminho de pesquisa não controlado, o que poderia levar à escalada de privilégios. Um invasor poderia explorar essa vulnerabilidade para obter privilégios de administrador utilizando uma conta de usuário existente com privilégios limitados. A exploração dessa vulnerabilidade não requer interação do usuário.
Recomendações
Para as versões 2020v20 e anteriores do Adobe Premiere Elements, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Premiere Elements