← voltar
CVE-2020-24441mediumCWE-284

Improper Access Control in Adobe Acrobat Reader for Android

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.5epss 2.3%
probabilidade de exploração
2.3%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
Adobe Acrobat Reader for Android version 20.6.2 (and earlier) does not properly restrict access to directories created by the application. This could result in disclosure of sensitive information stored in databases used by the application. Exploitation requires a victim to download and run a malicious application.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
Adobe · Acrobat Reader