CVE-2007-0046
Adobe Acrobat Reader Plugin 8.0.0 से पहले के संस्करणों में डबल फ्री भेद्यता, जैसा कि Mozilla Firefox 1.5.0.7 में उपयोग किया गया है, दूरस्थ हमलावरों को (1) FDF, (2) XML, या (3) XFDF AJAX अनुरोध...
- प्रकाशित
- 3 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat Reader Plugin 8.0.0 से पहले के संस्करणों में डबल फ्री भेद्यता, जैसा कि Mozilla Firefox 1.5.0.7 में उपयोग किया गया है, दूरस्थ हमलावरों को (1) FDF, (2) XML, या (3) XFDF AJAX अनुरोध पैरामीटरों में document.write के लिए javascript: URI कॉल के माध्यम से त्रुटि उत्पन्न करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Stefano Di Paola · windows · 5 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।