CVE-2010-4091
Adobe Reader और Acrobat के Windows और Mac OS X पर 10.x (10.0.1 से पहले), 9.x (9.4.1 से पहले) और 8.x (8.2.6 से पहले) संस्करणों में EScript.api प्लगइन, एक विशेष रूप से तैयार PDF...
- प्रकाशित
- 7 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 4 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader और Acrobat के Windows और Mac OS X पर 10.x (10.0.1 से पहले), 9.x (9.4.1 से पहले) और 8.x (8.2.6 से पहले) संस्करणों में EScript.api प्लगइन, एक विशेष रूप से तैयार PDF दस्तावेज़ के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो printSeps फ़ंक्शन से संबंधित मेमोरी भ्रष्टाचार को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Acrobat Reader 9.4 - Memory Corruptionएक्सप्लॉइट
scup · windows · 4 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।