Adobe多个本地权限提升漏洞

CNNVD-ID编号 CNNVD-200602-016
CVE编号 CVE-2006-0525
发布时间 2006-02-02
更新时间 2006-02-13
漏洞类型 权限许可和访问控制
漏洞来源 Sudhakar Govindavajhala and Andrew Appel discovered these issues.
危险等级 中危
威胁类型 本地
厂 商 adobe

漏洞介绍

多款Adobe产品,包括(1) Photoshop CS2、(2) Illustrator CS2和(3) Adobe Help Center中都安装了大量对Everyone组开放写入权限的.EXE和.DLL文件,从而使本地用户可以通过特洛伊木马程序获取权限。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源