CVE-2008-2992
Adobe Reader और Acrobat इनपुट सत्यापन भेद्यता
- प्रकाशित
- 4 नव॰ 2008
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Acrobat और Reader 8.1.2 तथा इससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को ऐसी PDF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जो util.printf JavaScript फ़ंक्शन को क्राफ्टेड फ़ॉर्मेट स्ट्रिंग तर्क के साथ कॉल करती है, जो CVE-2008-1104 से संबंधित एक मुद्दा है।
स्रोत
5CVE-2008-2992 के लिए राइटअप और POC
Elazar · windows · 5 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।