CVE-2014-0569
Windows और OS X पर Adobe Flash Player 13.0.0.250 से पहले तथा 14.x और 15.x (15.0.0.189 से पहले), Linux पर 11.2.202.411 से पहले, Adobe AIR 15.0.0.293 से पहले, Adobe...
- प्रकाशित
- 15 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 13 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows और OS X पर Adobe Flash Player 13.0.0.250 से पहले तथा 14.x और 15.x (15.0.0.189 से पहले), Linux पर 11.2.202.411 से पहले, Adobe AIR 15.0.0.293 से पहले, Adobe AIR SDK 15.0.0.302 से पहले, और Adobe AIR SDK & Compiler 15.0.0.302 से पहले में पूर्णांक अतिप्रवाह (integer overflow) हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 13 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।