CVE-2015-7652
Adobe Flash Player 18.0.0.261 से पहले, Windows और OS X पर 19.x से पहले 19.0.0.245, Linux पर 11.2.202.548 से पहले, Adobe AIR 19.0.0.241 से पहले, Adobe AIR SDK...
- प्रकाशित
- 11 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 17 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 18.0.0.261 से पहले, Windows और OS X पर 19.x से पहले 19.0.0.245, Linux पर 11.2.202.548 से पहले, Adobe AIR 19.0.0.241 से पहले, Adobe AIR SDK 19.0.0.241 से पहले, और Adobe AIR SDK & Compiler 19.0.0.241 से पहले में उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता, हमलावरों को गढ़े गए gridFitType प्रॉपर्टी मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता CVE-2015-7651, CVE-2015-7653, CVE-2015-7654, CVE-2015-7655, CVE-2015-7656, CVE-2015-7657, CVE-2015-7658, CVE-2015-7660, CVE-2015-7661, CVE-2015-7663, CVE-2015-8042, CVE-2015-8043, CVE-2015-8044 और CVE-2015-8046 से भिन्न भेद्यता है।
स्रोत
1Google Security Research · windows · 17 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।