Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Bridge en Apple OS X. (CVE-2007-1279)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2007
Última modificación:
29/07/2017

Descripción

Una vulnerabilidad no especificada en el instalador para la actualización de Adobe Bridge versión 1.0.3 para Apple OS X, al aplicar parches con herramientas de administración de escritorio, permite a usuarios locales alcanzar privilegios por medio de vectores no especificados durante la instalación de la actualización de un usuario diferente que tiene privilegios administrativos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:bridge:1.0.3:*:*:*:*:*:*:*