CVE-2008-4546
Adobe Flash Player 9.0.277.0 से पहले तथा 10.x 10.1.53.64 से पहले, और Adobe AIR 2.0.2.12610 से पहले, दूरस्थ वेब सर्वरों को यह अनुमति देता है कि जब कोई HTTP अनुरोध दूसरी बार भेजा जाता है तो एक...
- प्रकाशित
- 14 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 9.0.277.0 से पहले तथा 10.x 10.1.53.64 से पहले, और Adobe AIR 2.0.2.12610 से पहले, दूरस्थ वेब सर्वरों को यह अनुमति देता है कि जब कोई HTTP अनुरोध दूसरी बार भेजा जाता है तो एक अलग प्रतिक्रिया लौटाकर सेवा अस्वीकार (NULL pointer dereference और ब्राउज़र क्रैश) उत्पन्न कर सकते हैं, जैसा कि दो प्रतिक्रियाओं द्वारा प्रदर्शित किया गया है जो विभिन्न SWF संस्करण संख्याओं वाली SWF फ़ाइलें प्रदान करती हैं।
स्रोत
1Matthew Dempsky · linux · 2 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।