CVE-2015-3107
Adobe Flash Player के 13.0.0.292 से पहले के संस्करणों तथा Windows और OS X पर 14.x से 18.x तथा 18.0.0.160 से पहले के संस्करणों, Linux पर 11.2.202.466 से पहले के संस्करणों, Windows पर...
- प्रकाशित
- 10 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player के 13.0.0.292 से पहले के संस्करणों तथा Windows और OS X पर 14.x से 18.x तथा 18.0.0.160 से पहले के संस्करणों, Linux पर 11.2.202.466 से पहले के संस्करणों, Windows पर Adobe AIR के 18.0.0.144 से पहले और OS X तथा Android पर 18.0.0.143 से पहले के संस्करणों, Windows पर Adobe AIR SDK के 18.0.0.144 से पहले और OS X पर 18.0.0.143 से पहले के संस्करणों, तथा Windows पर Adobe AIR SDK & Compiler के 18.0.0.144 से पहले और OS X पर 18.0.0.143 से पहले के संस्करणों में Use-after-free भेद्यता हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो CVE-2015-3103 और CVE-2015-3106 से भिन्न भेद्यता है।
स्रोत
1Google Security Research · multiple · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।