CVE-2015-3083
Windows और OS X पर Adobe Flash Player 13.0.0.289 से पहले और 14.x से 17.x तक 17.0.0.188 से पहले, तथा Linux पर 11.2.202.460 से पहले, Adobe AIR 17.0.0.172 से पहले, Adobe...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows और OS X पर Adobe Flash Player 13.0.0.289 से पहले और 14.x से 17.x तक 17.0.0.188 से पहले, तथा Linux पर 11.2.202.460 से पहले, Adobe AIR 17.0.0.172 से पहले, Adobe AIR SDK 17.0.0.172 से पहले, और Adobe AIR SDK & Compiler 17.0.0.172 से पहले, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से फाइलसिस्टम लेखन कार्यों पर इच्छित प्रतिबंधों को बायपास करने की अनुमति देते हैं, यह CVE-2015-3082 और CVE-2015-3085 से भिन्न एक भेद्यता है।
स्रोत
1KeenTeam · windows · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।