CVE-2015-3110
Adobe Photoshop CC के 16.0 (उर्फ 2015.0.0) से पहले के संस्करणों और Adobe Bridge CC के 6.11 से पहले के संस्करणों में पूर्णांक अतिप्रवाह (Integer overflow) हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड...
- प्रकाशित
- 24 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 23 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Photoshop CC के 16.0 (उर्फ 2015.0.0) से पहले के संस्करणों और Adobe Bridge CC के 6.11 से पहले के संस्करणों में पूर्णांक अतिप्रवाह (Integer overflow) हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Francis Provencher · windows · 23 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।