CVE-2010-1240
Adobe Reader और Acrobat 9.x (9.3.3 से पहले) तथा 8.x (8.2.3 से पहले), Windows और Mac OS X पर, Launch File चेतावनी संवाद में एक टेक्स्ट फ़ील्ड की सामग्री को प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ...
- प्रकाशित
- 5 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader और Acrobat 9.x (9.3.3 से पहले) तथा 8.x (8.2.3 से पहले), Windows और Mac OS X पर, Launch File चेतावनी संवाद में एक टेक्स्ट फ़ील्ड की सामग्री को प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए उपयोगकर्ताओं को PDF दस्तावेज़ में निर्दिष्ट किसी मनमाने स्थानीय प्रोग्राम को निष्पादित करने के लिए धोखा देना आसान हो जाता है, जैसा कि एक टेक्स्ट फ़ील्ड द्वारा प्रदर्शित किया गया है जो दावा करता है कि Open बटन उपयोगकर्ता को एक एन्क्रिप्टेड संदेश पढ़ने में सक्षम करेगा।
स्रोत
6- CVE-2010-1240एक्सप्लॉइट
शैक्षिक प्रमाण-अवधारणा जो दर्शाती है कि CVE-2010-1240 का शोषण करके PDF फ़ाइल में Meterpreter बैकडोर कैसे एम्बेड किया जाए, साथ ही अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण Metasploit निर्देश।
- Embedded-PDFएक्सप्लॉइट
यह प्रदर्शन वीडियो दिखाता है कि कैसे हम लक्ष्य को एक निर्दोष दिखने वाली PDF फ़ाइल भेजकर पीड़ित के डिवाइस को नियंत्रित कर सकते हैं, जिसमें वास्तव में एम्बेडेड पेलोड होता है। इस एक्सप्लॉइट को CVE-2010-1240 के रूप में सार्वजनिक किया गया था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।