CVE-2015-5555
Adobe Flash Player 18.0.0.232 से पहले के संस्करण Windows और OS X पर तथा 11.2.202.508 से पहले के संस्करण Linux पर, Adobe AIR 18.0.0.199 से पहले, Adobe AIR SDK 18.0.0.199 से...
- प्रकाशित
- 14 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 18.0.0.232 से पहले के संस्करण Windows और OS X पर तथा 11.2.202.508 से पहले के संस्करण Linux पर, Adobe AIR 18.0.0.199 से पहले, Adobe AIR SDK 18.0.0.199 से पहले, और Adobe AIR SDK & Compiler 18.0.0.199 से पहले, हमलावरों को एक अनिर्दिष्ट "type confusion" का लाभ उठाकर मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो CVE-2015-5554, CVE-2015-5558, और CVE-2015-5562 से भिन्न एक भेद्यता है।
स्रोत
1Google Security Research · multiple · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।