CVE-2013-5331
विंडोज़ और Mac OS X पर Adobe Flash Player 11.7.700.257 से पहले तथा 11.8.x और 11.9.x जो 11.9.900.170 से पहले हैं, लिनक्स पर 11.2.202.332 से पहले, Adobe AIR 3.9.0.1380 से पहले,...
- प्रकाशित
- 11 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 29 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ और Mac OS X पर Adobe Flash Player 11.7.700.257 से पहले तथा 11.8.x और 11.9.x जो 11.9.900.170 से पहले हैं, लिनक्स पर 11.2.202.332 से पहले, Adobe AIR 3.9.0.1380 से पहले, Adobe AIR SDK 3.9.0.1380 से पहले, तथा Adobe AIR SDK & Compiler 3.9.0.1380 से पहले रिमोट हमलावरों को विशेष रूप से तैयार .swf सामग्री के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो एक अनिर्दिष्ट "type confusion" का लाभ उठाती है, जैसा कि दिसंबर 2013 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Metasploit · windows · 29 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।