CVE-2015-3088
Adobe Flash Player 13.0.0.289 से पहले और 14.x से 17.x तक 17.0.0.188 से पहले (विंडोज़ और OS X पर) तथा 11.2.202.460 से पहले (लिनक्स पर), Adobe AIR 17.0.0.172 से पहले, Adobe...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 13.0.0.289 से पहले और 14.x से 17.x तक 17.0.0.188 से पहले (विंडोज़ और OS X पर) तथा 11.2.202.460 से पहले (लिनक्स पर), Adobe AIR 17.0.0.172 से पहले, Adobe AIR SDK 17.0.0.172 से पहले, और Adobe AIR SDK & Compiler 17.0.0.172 से पहले में हीप-आधारित बफर ओवरफ्लो हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Google Security Research · windows · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।