CVE-2010-2168
Windows और Mac OS X पर Adobe Reader तथा Acrobat 9.x (9.3.3 से पहले) और 8.x (8.2.3 से पहले), हमलावरों को विशेष रूप से तैयार Flash सामग्री वाली PDF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 30 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 23 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows और Mac OS X पर Adobe Reader तथा Acrobat 9.x (9.3.3 से पहले) और 8.x (8.2.3 से पहले), हमलावरों को विशेष रूप से तैयार Flash सामग्री वाली PDF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसमें newfunction (0x44) ऑपरेटर और एक "अमान्य पॉइंटर भेद्यता" शामिल है जो मेमोरी भ्रष्टाचार को ट्रिगर करती है; यह CVE-2010-1285 और CVE-2010-2201 से भिन्न भेद्यता है।
स्रोत
1Abysssec · multiple · 23 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।