CVE-2009-0520
Adobe Flash Player के 9.0.159.0 से पहले के 9.x संस्करण और 10.0.22.87 से पहले के 10.x संस्करण, Shockwave Flash फ़ाइल प्रोसेसिंग के दौरान नष्ट की गई वस्तुओं के संदर्भों को ठीक से नहीं हटाते हैं, जिससे दूरस्थ...
- प्रकाशित
- 26 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player के 9.0.159.0 से पहले के 9.x संस्करण और 10.0.22.87 से पहले के 10.x संस्करण, Shockwave Flash फ़ाइल प्रोसेसिंग के दौरान नष्ट की गई वस्तुओं के संदर्भों को ठीक से नहीं हटाते हैं, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार की गई फ़ाइल के माध्यम से मनमाना कोड निष्पादित कर सकते हैं। यह समस्या "बफ़र ओवरफ़्लो समस्या" से संबंधित है।
स्रोत
1Javier Vicente Vallejo · unix · 24 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।