CVE-2018-4879
Adobe Acrobat Reader 2018.009.20050 और पुराने संस्करणों, 2017.011.30070 और पुराने संस्करणों, 2015.006.30394 और पुराने संस्करणों में एक समस्या खोजी गई थी। यह भेद्यता उस गणना के कारण होती है जो इच्छित बफर...
- प्रकाशित
- 27 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat Reader 2018.009.20050 और पुराने संस्करणों, 2017.011.30070 और पुराने संस्करणों, 2015.006.30394 और पुराने संस्करणों में एक समस्या खोजी गई थी। यह भेद्यता उस गणना के कारण होती है जो इच्छित बफर के अंत से आगे डेटा लिखती है; यह गणना छवि रूपांतरण मॉड्यूल का हिस्सा है जो एन्हांस्ड मेटाफाइल फॉर्मेट प्लस (EMF+) डेटा को संसाधित करता है। एक हमलावर संभावित रूप से इस भेद्यता का उपयोग संवेदनशील डेटा को दूषित करने या मनमाना कोड निष्पादित करने के लिए कर सकता है।
स्रोत
1- CVE-2018-4879एक्सप्लॉइट
Python एक्सप्लॉइट स्क्रिप्ट CVE-2018-4879 के लिए जो Adobe Flash Player को लक्षित करता है। यह निर्मित SWF फाइलों के माध्यम से रिमोट कोड निष्पादन करता है, जो पेनिट्रेशन टेस्टिंग और भेद्यता सत्यापन के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।