一、 漏洞 CVE-2023-47060 基础信息
漏洞标题
ZDI-CAN-21792: Adobe Premiere Pro MP4 文件未初始化变量信息泄露漏洞
来源:AIGC 神龙大模型
漏洞描述信息
ZDI-CAN-21792:Adobe Premiere Pro MP4文件未初始化变量信息泄露漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
使用未经初始化的指针
来源:AIGC 神龙大模型
漏洞标题
ZDI-CAN-21792: Adobe Premiere Pro MP4 File Uninitialized Variable Information Disclosure Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe Premiere Pro version 24.0 (and earlier) and 23.6 (and earlier) are affected by an Access of Uninitialized Pointer vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
使用未经初始化的指针
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Premiere Pro 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Premiere Pro是美国奥多比(Adobe)公司的一套非线性编辑的视频剪辑软件。 Adobe Premiere Pro 24.0 版本之前和 23.6 版本之前存在安全漏洞,该漏洞源于存在访问未初始化指针漏洞,可能导致敏感内存泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-47060 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-47060 的情报信息