CVE-2018-12798
Adobe Acrobat और Reader 2018.011.20040 तथा पूर्व संस्करण, 2017.011.30080 तथा पूर्व संस्करण, और 2015.006.30418 तथा पूर्व संस्करणों में हीप ओवरफ्लो भेद्यता है। सफल शोषण से वर्तमान उपयोगकर्ता के संदर्भ में...
- प्रकाशित
- 20 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Adobe Acrobat और Reader 2018.011.20040 तथा पूर्व संस्करण, 2017.011.30080 तथा पूर्व संस्करण, और 2015.006.30418 तथा पूर्व संस्करणों में हीप ओवरफ्लो भेद्यता है। सफल शोषण से वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CVE-2018-12798 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe Acrobat Reader में एक हीप ओवरफ़्लो जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।