CVE-2015-3124
Adobe Flash Player के 13.0.0.302 से पहले के संस्करणों तथा Windows और OS X पर 14.x से 18.x तथा 18.0.0.203 से पहले के संस्करणों, और Linux पर 11.2.202.481 से पहले के संस्करणों, Adobe AIR...
- प्रकाशित
- 9 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player के 13.0.0.302 से पहले के संस्करणों तथा Windows और OS X पर 14.x से 18.x तथा 18.0.0.203 से पहले के संस्करणों, और Linux पर 11.2.202.481 से पहले के संस्करणों, Adobe AIR के 18.0.0.180 से पहले के संस्करणों, Adobe AIR SDK के 18.0.0.180 से पहले के संस्करणों, और Adobe AIR SDK & Compiler के 18.0.0.180 से पहले के संस्करणों में उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो CVE-2015-3118, CVE-2015-3127, CVE-2015-3128, CVE-2015-3129, CVE-2015-3131, CVE-2015-3132, CVE-2015-3136, CVE-2015-3137, CVE-2015-4428, CVE-2015-4430, और CVE-2015-5117 से भिन्न भेद्यता है।
स्रोत
1KeenTeam · windows · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।