CVE-2016-1034
Adobe Creative Cloud Desktop Application के 3.6.0.244 से पहले के संस्करण में JavaScript API for Creative Cloud Libraries में सिंक प्रक्रिया दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी...
- प्रकाशित
- 12 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Creative Cloud Desktop Application के 3.6.0.244 से पहले के संस्करण में JavaScript API for Creative Cloud Libraries में सिंक प्रक्रिया दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी फ़ाइलों को पढ़ने या लिखने की अनुमति देती है।
स्रोत
1- Exploitsएक्सप्लॉइट
1N3 @CrowdShield @xer0dayz @XeroSecurity द्वारा एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।