CVE-2016-4117
Adobe Flash Player 21.0.0.226 और इससे पहले के संस्करण दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि मई 2016 में वास्तविक दुनिया में शोषण किया गया था।
- प्रकाशित
- 11 मई 2016
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 11 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Flash Player 21.0.0.226 और इससे पहले के संस्करण दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि मई 2016 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
2- CVE-2016-4117-Reportजानकारीपूर्ण
CVE-2016-4117 पर एक संक्षिप्त रिपोर्ट (Adobe Flash में एक भेद्यता)
Metasploit · osx · 11 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।