CVE-2013-2729
Adobe Reader और Acrobat मनमाना पूर्णांक अतिप्रवाह भेद्यता
- प्रकाशित
- 16 मई 2013
- अद्यतन
- 21 नव॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Reader और Acrobat 9.x (9.5.5 से पहले), 10.x (10.1.7 से पहले), और 11.x (11.0.03 से पहले) में पूर्णांक अतिप्रवाह (integer overflow) हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2013-2727 से भिन्न एक भेद्यता है।
स्रोत
2- CVE-2013-2729एक्सप्लॉइट
Adobe Reader BMP/RLE हीप भ्रष्टाचार (CVE-2013-2729) के लिए पायथन-आधारित एक्सप्लॉइट जनरेटर। सैंडबॉक्स प्रक्रिया में पूर्णांक अतिप्रवाह को ट्रिगर करने वाली दुर्भावनापूर्ण BMP छवि के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है।
feliam · windows · 8 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।