CVE-2012-1535
Adobe Flash Player मनमाना कोड निष्पादन भेद्यता
- प्रकाशित
- 15 अग॰ 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Flash Player में Windows और Mac OS X पर 11.3.300.271 तथा Linux पर 11.2.202.238 से पहले के संस्करणों में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को क्राफ्टेड SWF सामग्री के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देती है, जैसा कि अगस्त 2012 में Word दस्तावेज़ में SWF सामग्री के साथ सक्रिय रूप से शोषण किया गया था।
स्रोत
1Metasploit · windows · 20 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।