CVE-2007-6019
Adobe Flash Player 9.0.115.0 और इससे पहले के संस्करण, तथा 8.0.39.0 और इससे पहले के संस्करण, दूरस्थ हमलावरों को संशोधित DeclareFunction2 Actionscript टैग वाली SWF फ़ाइल के माध्यम से मनमाना कोड...
- प्रकाशित
- 9 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 8 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 9.0.115.0 और इससे पहले के संस्करण, तथा 8.0.39.0 और इससे पहले के संस्करण, दूरस्थ हमलावरों को संशोधित DeclareFunction2 Actionscript टैग वाली SWF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो किसी ऑब्जेक्ट को सही ढंग से इंस्टैंशिएट होने से रोकता है।
स्रोत
1- Adobe Flash Player 8/9.0.x - '.SWF' File 'DeclareFunction2' ActionScript Tag Remote Code Executionएक्सप्लॉइट
Javier Vicente Vallejo · linux · 8 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।