CVE-2014-0521
Adobe Reader और Acrobat 10.x (10.1.10 से पहले) तथा 11.x (11.0.07 से पहले) Windows और OS X पर JavaScript APIs को सही ढंग से लागू नहीं करते, जो दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के...
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Adobe Reader और Acrobat 10.x (10.1.10 से पहले) तथा 11.x (11.0.07 से पहले) Windows और OS X पर JavaScript APIs को सही ढंग से लागू नहीं करते, जो दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- cve-2014-0521एक्सप्लॉइट
# एडोब रीडर CVE-2014-0521 के लिए JavaScript-आधारित एक्सप्लॉइट, जिसमें प्रूफ-ऑफ-कॉन्सेप्ट PDF शामिल हैं जो WebDAV के माध्यम से फ़ाइल पढ़ने और डेटा एक्सफिल्ट्रेशन का प्रदर्शन करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।