CVE-2011-0611
Adobe Flash Player दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 13 अप्रैल 2011
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 16 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Flash Player 10.2.154.27 से पहले के संस्करण Windows, Mac OS X, Linux और Solaris पर, तथा Android पर 10.2.156.12 और उससे पहले के संस्करण; Adobe AIR 2.6.19140 से पहले के संस्करण; और Windows पर Adobe Reader 9.x के 9.4.4 से पहले के संस्करण तथा 10.x के 10.0.1 तक के संस्करण, Mac OS X पर Adobe Reader 9.x के 9.4.4 से पहले के संस्करण तथा 10.x के 10.0.3 से पहले के संस्करण, और Windows तथा Mac OS X पर Adobe Acrobat 9.x के 9.4.4 से पहले के संस्करण तथा 10.x के 10.0.3 से पहले के संस्करण में मौजूद Authplay.dll (उर्फ AuthPlayLib.bundle) दूरस्थ हमलावरों को क्राफ्टेड Flash सामग्री के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देते हैं; जैसा कि एक Microsoft Office दस्तावेज़ द्वारा प्रदर्शित किया गया है जिसमें एक एम्बेडेड .swf फ़ाइल है जिसमें "सम्मिलित स्थिरांकों के समूह" में आकार की असंगति, ऑब्जेक्ट प्रकार भ्रम, प्रोटोटाइप में कस्टम फ़ंक्शन जोड़ने वाली ActionScript, और Date ऑब्जेक्ट शामिल हैं; और जैसा कि अप्रैल 2011 में वास्तविक दुनिया में शोषण किया गया।
स्रोत
2Metasploit · windows · 16 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।