Photoshop Mobile подвержен уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к обходу функции безопасности. Злоумышленник с низким уровнем привилегий может использовать эту уязвимость для доступа к неавторизованным файлам или каталогам за пределами предполагаемых ограничений. Эксплойт зависит от условий, находящихся вне контроля злоумышленника.
Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный файл.
Показать оригинальное описание (EN)
Photoshop Mobile is affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to access unauthorized files or directories outside the intended restrictions. Exploit depends on conditions beyond the attacker's control. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe Photoshop_Mobile
cpe:2.3:a:adobe:photoshop_mobile:*:*:*:*:*:android:*:*
|
— |
1.7.0.2302
|