CVE-2015-3093
Windows और OS X पर Adobe Flash Player 13.0.0.289 से पहले तथा 14.x से 17.x के 17.0.0.188 से पहले के संस्करण, Linux पर 11.2.202.460 से पहले के संस्करण, Adobe AIR 17.0.0.172 से...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows और OS X पर Adobe Flash Player 13.0.0.289 से पहले तथा 14.x से 17.x के 17.0.0.188 से पहले के संस्करण, Linux पर 11.2.202.460 से पहले के संस्करण, Adobe AIR 17.0.0.172 से पहले, Adobe AIR SDK 17.0.0.172 से पहले, तथा Adobe AIR SDK & Compiler 17.0.0.172 से पहले हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी भ्रष्टाचार) करने की अनुमति देते हैं, जो CVE-2015-3078, CVE-2015-3089 और CVE-2015-3090 से भिन्न भेद्यता है।
स्रोत
1- Flash - Issues in DefineBitsLossless and DefineBitsLossless2 Leads to Using Uninitialized Memoryएक्सप्लॉइट
bilou · windows · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।