Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-15968 — Divulgation technique de CVE-2018-15968 : une vulnérabilité de lecture hors limites dans l'analyse PDF d'Adobe Reader, permettant la divulgation d'informations et une exécution de code potentielle via des fichiers PDF malveillants. | Kitploit
Outils/GitHubGitHub/sandi-go/cve-2018-15968
Analyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionAnalyse de Binaires
GitHubsandi-go/cve-2018-15968

cve-2018-15968

Divulgation technique de CVE-2018-15968 : une vulnérabilité de lecture hors limites dans l'analyse PDF d'Adobe Reader, permettant la divulgation d'informations et une exécution de code potentielle via des fichiers PDF malveillants.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Adobe Reader - Vulnérabilité de divulgation d'informations par lecture hors limites

Vulnérabilité

Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire

Description de la vulnérabilité

Cette vulnérabilité permet à des attaquants distants de divulguer des informations sensibles sur les installations vulnérables d'Adobe Reader. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, la cible doit visiter une page malveillante ou ouvrir un fichier PDF malveillant.

Le défaut spécifique réside dans l'analyse de fichiers PDF malformés. Le problème résulte du manque de validation appropriée des données fournies par l'utilisateur, ce qui peut entraîner une lecture au-delà de la fin d'un objet alloué. Un attaquant peut exploiter cela en conjonction avec d'autres vulnérabilités pour exécuter du code dans le contexte du processus actuel.

CVE ID

CVE-2018-15968

Fournisseur

www.adobe.com

Produit

  • Acrobat DC 2018.011.20063 et versions antérieures
  • Acrobat Reader DC 2018.011.20063 et versions antérieures
  • Acrobat 2017 2017.011.30102 et versions antérieures
  • Acrobat Reader 2017.011.30102 et versions antérieures
  • Acrobat DC 2015.006.30452 et versions antérieures
  • Acrobat Reader DC 2015.006.30452 et versions antérieures

Calendrier de divulgation

  1. 08 janvier 2018 - Signalé au fournisseur
  2. 01 octobre 2018 - Publication coordonnée de l'avis

Crédits

Ashfaq Ansari - Project Srishti

Avis du fournisseur

https://helpx.adobe.com/security/products/acrobat/apsb18-30.html

Télécharger l’outil