CVE-2015-2790
Foxit Reader, Enterprise Reader और PhantomPDF के 7.1 से पहले के संस्करण दूरस्थ हमलावरों को एक विशेष रूप से तैयार (1) DataSubBlock संरचना में Ubyte Size या (2) GIF छवि में...
- प्रकाशित
- 30 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit Reader, Enterprise Reader और PhantomPDF के 7.1 से पहले के संस्करण दूरस्थ हमलावरों को एक विशेष रूप से तैयार (1) DataSubBlock संरचना में Ubyte Size या (2) GIF छवि में LZWMinimumCodeSize के माध्यम से सेवा अस्वीकृति (मेमोरी भ्रष्टाचार और क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
2Francis Provencher · windows · 11 मार्च 2015
Francis Provencher · windows · 11 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।