Adobe Dreamweaver direct download installer 代码问题漏洞

CVE编号

CVE-2019-7956

利用情况

暂无

补丁情况

N/A

披露时间

2019-07-19
漏洞描述
Adobe Dreamweaver?direct download installer是美国奥多比(Adobe)公司的一款Adobe Dreamweaver下载安装程序。
基于Windows平台的Adobe Dreamweaver?direct download installer 18.0及之前版本和19.0及之前版本中存在安全漏洞。攻击者可利用该漏洞提升权限。

解决建议

Adobe已经为此发布了一个安全公告(APSB19-40)以及相应补丁:APSB19-40:Security?update available?for Adobe Dreamweaver?链接:https://helpx.adobe.com/security/products/dreamweaver/apsb19-40.html补丁下载:


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 adobe dreamweaver * Up to
(including)
19.0
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
    需要
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-426 不可信的搜索路径
阿里云安全产品覆盖情况