CVE

Vulnerabilidad en Illustrator CS4 de Adobe (CVE-2010-3152)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2010
Última modificación:
10/10/2018

Descripción

Una vulnerabilidad de ruta (path) de búsqueda no confiable en Illustrator CS4 de Adobe versiones 14.0.0, CS5 15.0.1 y anteriores, y posiblemente otras versiones, permite a los usuarios locales y posiblemente atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un archivo dwmapi.dll o aires.dll de tipo caballo de Troya, que se encuentra en la misma carpeta que un archivo .ait o .eps.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:illustrator:14.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:illustrator:15.0.1:*:*:*:*:*:*:*