Adobe Graphics Server および Adobe Document Server におけるファイルを読まれる脆弱性
| Title |
Adobe Graphics Server および Adobe Document Server におけるファイルを読まれる脆弱性
|
| Summary |
Adobe Graphics Server (formerly AlterCast) および Adobe Document Server (ADS) には、特定の拡張子を持つファイルを読まれる、または任意のファイルを上書きされ、コードを実行される脆弱性が存在します。
|
| Possible impacts |
ローカルユーザにより、特定の拡張子を持つファイルを読まれる、または任意のファイルを上書きされ、コードを実行される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
March 16, 2006, midnight |
| Registration Date |
Dec. 26, 2013, 3:44 p.m. |
| Last Update |
Dec. 26, 2013, 3:44 p.m. |
|
CVSS2.0 : 注意
|
| Score |
2.6
|
| Vector |
AV:L/AC:H/Au:N/C:P/I:P/A:N |
Affected System
| アドビシステムズ |
|
Adobe Document Server 5.0 および 6.0
|
|
graphics server 2.0 および 2.1
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2013年12月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2006-1182
| Summary |
Adobe Graphics Server 2.0 and 2.1 (formerly AlterCast) and Adobe Document Server (ADS) 5.0 and 6.0 allows local users to read files with certain extensions or overwrite arbitrary files and execute code via a crafted SOAP request to the AlterCast web service in which the request uses the (1) saveContent or (2) saveOptimized ADS commands, or the (3) loadContent command.
|
| Publication Date |
March 16, 2006, 10:02 a.m. |
| Registration Date |
Jan. 29, 2021, 3:33 p.m. |
| Last Update |
Oct. 19, 2018, 1:31 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:adobe:document_server:5.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:adobe:document_server:6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:adobe:graphics_server:2.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:adobe:graphics_server:2.1:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List