CVE-2020-9715
ثغرة الاستخدام بعد التحرير في Adobe Acrobat
- تم النشر
- 19/08/2020
- محدث
- 13/04/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 13/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إصدارات Adobe Acrobat وReader 2020.009.20074 وما قبلها، و2020.001.30002، و2017.011.30171 وما قبلها، و2015.006.30523 وما قبلها تحتوي على ثغرة استخدام بعد التحرير (use-after-free). قد يؤدي الاستغلال الناجح لها إلى تنفيذ تعليمات برمجية عشوائية.
المصادر
2إثبات المفهوم لـ CVE-2020-9715، وهي ثغرة استخدام بعد التحرير (use-after-free) في محرك EScript لبرنامج Adobe Acrobat Reader DC. ينشئ ملف PDF يطلق نمط الثغرة للتحقق من اكتشاف EDR. لا يتضمن حمولة مسلحة.
استغلال إثبات المفهوم لثغرة CVE-2020-9715، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Adobe Acrobat و Reader.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.