CVE-2015-3073
Adobe Reader और Acrobat 10.x (10.1.14 से पहले) और 11.x (11.0.11 से पहले) Windows और OS X पर हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से JavaScript API निष्पादन पर इच्छित प्रतिबंधों को बायपास करने...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 28 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader और Acrobat 10.x (10.1.14 से पहले) और 11.x (11.0.11 से पहले) Windows और OS X पर हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से JavaScript API निष्पादन पर इच्छित प्रतिबंधों को बायपास करने की अनुमति देते हैं। यह CVE-2015-3060, CVE-2015-3061, CVE-2015-3062, CVE-2015-3063, CVE-2015-3064, CVE-2015-3065, CVE-2015-3066, CVE-2015-3067, CVE-2015-3068, CVE-2015-3069, CVE-2015-3071, CVE-2015-3072 और CVE-2015-3074 से भिन्न एक भेद्यता है।
स्रोत
2CVE-2015-3073 PoC
Reigning Shells · windows · 28 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।