CVE-2015-3090
विंडोज़ और OS X पर Adobe Flash Player 13.0.0.289 से पहले तथा 14.x से 17.x तक 17.0.0.188 से पहले, Linux पर 11.2.202.460 से पहले, Adobe AIR 17.0.0.172 से पहले, Adobe AIR...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 24 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ और OS X पर Adobe Flash Player 13.0.0.289 से पहले तथा 14.x से 17.x तक 17.0.0.188 से पहले, Linux पर 11.2.202.460 से पहले, Adobe AIR 17.0.0.172 से पहले, Adobe AIR SDK 17.0.0.172 से पहले, और Adobe AIR SDK & Compiler 17.0.0.172 से पहले, हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जो CVE-2015-3078, CVE-2015-3089, और CVE-2015-3093 से भिन्न भेद्यता है।
स्रोत
2- Adobe-Flash-Exploits_17-18एक्सप्लॉइट
Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया।
Metasploit · multiple · 24 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।