CVE-2015-3106
Adobe Flash Player के Windows और OS X पर 13.0.0.292 से पहले तथा 14.x से 18.x के 18.0.0.160 से पहले के संस्करणों में, Linux पर 11.2.202.466 से पहले के संस्करणों में, Adobe AIR के...
- प्रकाशित
- 10 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player के Windows और OS X पर 13.0.0.292 से पहले तथा 14.x से 18.x के 18.0.0.160 से पहले के संस्करणों में, Linux पर 11.2.202.466 से पहले के संस्करणों में, Adobe AIR के Windows पर 18.0.0.144 से पहले तथा OS X और Android पर 18.0.0.143 से पहले के संस्करणों में, Adobe AIR SDK के Windows पर 18.0.0.144 से पहले तथा OS X पर 18.0.0.143 से पहले के संस्करणों में, और Adobe AIR SDK & Compiler के Windows पर 18.0.0.144 से पहले तथा OS X पर 18.0.0.143 से पहले के संस्करणों में use-after-free भेद्यता हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो CVE-2015-3103 और CVE-2015-3107 से भिन्न भेद्यता है।
स्रोत
1bilou · windows · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।