CVE-2010-2201
Adobe Reader और Acrobat 9.x (9.3.3 से पहले) तथा 8.x (8.2.3 से पहले), Windows और Mac OS X पर, हमलावरों को क्राफ्टेड फ्लैश सामग्री वाली PDF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं,...
- प्रकाशित
- 30 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 12 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader और Acrobat 9.x (9.3.3 से पहले) तथा 8.x (8.2.3 से पहले), Windows और Mac OS X पर, हमलावरों को क्राफ्टेड फ्लैश सामग्री वाली PDF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसमें (1) pushstring (0x2C) ऑपरेटर, (2) debugfile (0xF1) ऑपरेटर और एक "अमान्य पॉइंटर भेद्यता" शामिल है जो मेमोरी करप्शन ट्रिगर करती है - यह CVE-2010-1285 और CVE-2010-2168 से भिन्न एक भेद्यता है।
स्रोत
1Abysssec · windows · 12 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।