CVE-2011-0609
Adobe Flash Player में अनिर्दिष्ट भेद्यता
- प्रकाशित
- 15 मार्च 2011
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 23 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Flash Player 10.2.154.13 तथा इससे पहले के संस्करणों में Windows, Mac OS X, Linux और Solaris पर; Android पर 10.1.106.16 तथा इससे पहले के संस्करणों में; Adobe AIR 2.5.1 तथा इससे पहले के संस्करणों में; तथा Windows और Mac OS X पर Adobe Reader और Acrobat 9.x से 9.4.2 और 10.x से 10.0.1 में Authplay.dll (जिसे AuthPlayLib.bundle भी कहा जाता है) में एक अनिर्दिष्ट भेद्यता मौजूद है, जो दूरस्थ हमलावरों को विशेष रूप से तैयार Flash सामग्री के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है, जैसा कि एक Excel स्प्रेडशीट में एम्बेडेड .swf फ़ाइल द्वारा प्रदर्शित किया गया है, और मार्च 2011 में वास्तविक दुनिया में इसका शोषण किया गया।
स्रोत
1Metasploit · windows · 23 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।