CVE-2015-3090
Adobe Flash Player قبل الإصدار 13.0.0.289 والإصدارات 14.x حتى 17.x قبل الإصدار 17.0.0.188 على Windows وOS X، وقبل الإصدار 11.2.202.460 على Linux، وAdobe AIR...
- تم النشر
- 13/05/2015
- محدث
- 06/08/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 24/06/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Adobe Flash Player قبل الإصدار 13.0.0.289 والإصدارات 14.x حتى 17.x قبل الإصدار 17.0.0.188 على Windows وOS X، وقبل الإصدار 11.2.202.460 على Linux، وAdobe AIR قبل الإصدار 17.0.0.172، وAdobe AIR SDK قبل الإصدار 17.0.0.172، وAdobe AIR SDK & Compiler قبل الإصدار 17.0.0.172 تسمح للمهاجمين بتنفيذ كود عشوائي أو التسبب في رفض الخدمة (تلف الذاكرة) عبر نواقل غير محددة، وهي ثغرة مختلفة عن CVE-2015-3078 وCVE-2015-3089 وCVE-2015-3093.
المصادر
2- Adobe-Flash-Exploits_17-18استغلال
تم تحويل استغلالات Metasploit لثغرات Adobe Flash التالية: CVE-2015-3090 وCVE-2015-3105 وCVE-2015-5119 وCVE-2015-5122 إلى سكربت Python3.
Metasploit · multiple · 24/06/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.