CVE-2018-15982
Adobe Flash Player उपयोग-के-बाद-मुक्त भेद्यता
- प्रकाशित
- 18 जन॰ 2019
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 24 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Flash Player संस्करण 31.0.0.153 और उससे पहले, तथा 31.0.0.108 और उससे पहले में उपयोग के बाद मुक्त (use after free) भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है।
स्रोत
8- CVE-2018-15982एक्सप्लॉइट
NK द्वारा उपयोग किए गए CVE-2018-15982 के लिए Flash स्रोत
- CVE-2018-15982_EXP_IEएक्सप्लॉइट
CVE-2018-15982 (Adobe Flash Player) के लिए एक्सप्लॉइट जनरेटर जो क्राफ्टेड Flash ऑब्जेक्ट्स के माध्यम से रिमोट कोड एक्ज़ीक्यूशन के लिए SWF और HTML फ़ाइलें तैयार करता है।
- adobe-flash-cve2018-15982एक्सप्लॉइट
# SWF पेलोड उत्पन्न करने के लिए Metasploit मॉड्यूल और Python स्क्रिप्ट जो CVE-2018-15982 का शोषण करती है, जो Adobe Flash Player में एक use-after-free भेद्यता है जो रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।