CVE-2006-6027
Adobe Reader (Adobe Acrobat Reader) 7.0 से 7.0.8 तक के संस्करण दूरस्थ हमलावरों को AcroPDF ActiveX नियंत्रण में LoadFile विधि को लंबी तर्क स्ट्रिंग भेजकर सेवा से वंचित (denial of service) करने और...
- प्रकाशित
- 21 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader (Adobe Acrobat Reader) 7.0 से 7.0.8 तक के संस्करण दूरस्थ हमलावरों को AcroPDF ActiveX नियंत्रण में LoadFile विधि को लंबी तर्क स्ट्रिंग भेजकर सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Michal Bucko · windows · 17 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।