Adobe After Effects是美国奥多比(Adobe)公司的一套视觉效果和动态图形制作软件。该软件主要用于2D和3D合成、动画制作和视觉特效制作等。 Adobe After Effects 存在操作系统命令注入漏洞。该漏洞源于程序输入验证不正确导致,远程未经身份验证的攻击者可以将特制数据传递到应用程序并在目标系统上执行任意OS命令。以下产品及版本受到影响:Adobe After Effects: 17.0.0、17.0.1、17.0.3、17.0.6、17.1、17.1.1、17.1.3、18.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Adobe | After Effects | unspecified ~ 18.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-28580 | 8.8 HIGH | Adobe Medium 输入验证错误漏洞 |
| CVE-2021-21104 | 8.8 HIGH | Adobe Illustrator 缓冲区错误漏洞 |
| CVE-2021-21105 | 8.8 HIGH | Adobe Illustrator 缓冲区错误漏洞 |
| CVE-2021-28568 | 5.8 MEDIUM | Adobe Genuine Software Service 访问控制错误漏洞 |
| CVE-2021-21103 | 4.3 MEDIUM | Adobe Illustrator 缓冲区错误漏洞 |
| CVE-2021-28569 | 4.3 MEDIUM | Adobe Media Encoder 缓冲区错误漏洞 |
| CVE-2021-28566 | 3.7 LOW | Adobe Magento 信息泄露漏洞 |
| CVE-2021-28581 | Adobe Creative Cloud Desktop Application 代码问题漏洞 | |
| CVE-2021-28567 | Adobe Magento 授权问题漏洞 |
暂无评论