Adobe Creative Cloud Desktop是美国奥多比(Adobe)公司的一套用于在Creative云会员管理中心管理应用程序和服务的应用程序。该程序支持同步和共享文件、管理字体以及访问商业摄影和设计的资产库。 Adobe Creative Cloud Desktop 6.4.0.361版本及之前版本存在安全漏洞,该漏洞源于临时文件权限设置不当,可能导致应用程序拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Creative Cloud Desktop | 0 ~ 6.4.0.361 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-61808 | 9.1 CRITICAL | ColdFusion | Unrestricted Upload of File with Dangerous Type (CWE-434) |
| CVE-2025-61811 | 9.1 CRITICAL | ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal' |
| CVE-2025-61809 | 9.1 CRITICAL | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61812 | 8.4 HIGH | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61810 | 8.4 HIGH | ColdFusion | Deserialization of Untrusted Data (CWE-502) |
| CVE-2025-64783 | 7.8 HIGH | DNG SDK | Integer Overflow or Wraparound (CWE-190) |
| CVE-2025-64785 | 7.8 HIGH | Acrobat Reader | Untrusted Search Path (CWE-426) |
| CVE-2025-64899 | 7.8 HIGH | Acrobat Reader | Out-of-bounds Read (CWE-125) |
| CVE-2025-61813 | 7.4 HIGH | ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) |
| CVE-2025-64893 | 7.1 HIGH | DNG SDK | Out-of-bounds Read (CWE-125) |
| CVE-2025-64784 | 7.1 HIGH | DNG SDK | Heap-based Buffer Overflow (CWE-122) |
| CVE-2025-61821 | 6.8 MEDIUM | ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) |
| CVE-2025-61822 | 6.2 MEDIUM | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61823 | 6.2 MEDIUM | ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) |
| CVE-2025-64897 | 5.6 MEDIUM | ColdFusion | Improper Access Control (CWE-284) |
| CVE-2025-64894 | 5.5 MEDIUM | DNG SDK | Integer Overflow or Wraparound (CWE-190) |
| CVE-2025-64898 | 5.3 MEDIUM | ColdFusion | Insufficiently Protected Credentials (CWE-522) |
| CVE-2025-64786 | 3.3 LOW | Acrobat Reader | Improper Verification of Cryptographic Signature (CWE-347) |
| CVE-2025-64787 | 3.3 LOW | Acrobat Reader | Improper Verification of Cryptographic Signature (CWE-347) |
No comments yet