CVE-2009-1492
Adobe Reader और Acrobat 9.1, 8.1.4, 7.1.1 और पुराने संस्करणों में JavaScript API में getAnnots Doc विधि दूरस्थ हमलावरों को एक PDF फ़ाइल के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) या मनमाना कोड...
- प्रकाशित
- 30 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader और Acrobat 9.1, 8.1.4, 7.1.1 और पुराने संस्करणों में JavaScript API में getAnnots Doc विधि दूरस्थ हमलावरों को एक PDF फ़ाइल के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) या मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें एक एनोटेशन होता है, और एक OpenAction प्रविष्टि होती है जिसमें JavaScript कोड होता है जो इस विधि को विशेष रूप से तैयार पूर्णांक तर्कों के साथ कॉल करता है।
स्रोत
1Arr1val · linux · 29 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।