CVE-2010-3153
Adobe InDesign CS4 6.0, InDesign CS5 7.0.2 और उससे पहले के संस्करण, Adobe InDesign Server CS5 7.0.2 और उससे पहले के संस्करण, तथा Adobe InCopy CS5 7.0.2 और उससे पहले के संस्करणों...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe InDesign CS4 6.0, InDesign CS5 7.0.2 और उससे पहले के संस्करण, Adobe InDesign Server CS5 7.0.2 और उससे पहले के संस्करण, तथा Adobe InCopy CS5 7.0.2 और उससे पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता (untrusted search path vulnerability) स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को .indl, .indp, .indt, या .inx फ़ाइल के समान फ़ोल्डर में स्थित एक ट्रोजन हॉर्स ibfs32.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है।
स्रोत
1Glafkos Charalambous · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।