
CVE-2015-3073 PoC
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتجاوز قيود واجهة برمجة التطبيقات (API) في التثبيتات المعرّضة للخطر من Adobe Reader. ويتطلب استغلال هذه الثغرة تفاعل المستخدم، إذ يجب أن يزور الهدف صفحة ضارة أو يفتح ملفًا ضارًا.
الخلل المحدد يكمن في AFParseDate. وبتكوين ملف PDF مصمَّم خصيصًا مع تعليمات JavaScript معينة، يمكن تجاوز قيود JavaScript API. يمكن للمهاجم عن بُعد استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية.
تُعدّ Adobe Reader وAcrobat 10.x قبل الإصدار 10.1.14 و11.x قبل الإصدار 11.0.11 على Windows وOS X معرّضة للخطر.
ملاحظات: