CVE-2018-4901
Adobe Acrobat Reader 2018.009.20050 और पहले के संस्करणों, 2017.011.30070 और पहले के संस्करणों, तथा 2015.006.30394 और पहले के संस्करणों में एक समस्या पाई गई। यह भेद्यता उस गणना के कारण होती है जो...
- प्रकाशित
- 27 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat Reader 2018.009.20050 और पहले के संस्करणों, 2017.011.30070 और पहले के संस्करणों, तथा 2015.006.30394 और पहले के संस्करणों में एक समस्या पाई गई। यह भेद्यता उस गणना के कारण होती है जो इच्छित बफर के अंत से आगे डेटा लिखती है; यह गणना दस्तावेज़ पहचान प्रतिनिधित्व का हिस्सा है। एक हमलावर संभावित रूप से इस भेद्यता का लाभ उठाकर संवेदनशील डेटा को दूषित कर सकता है या मनमाना कोड निष्पादित कर सकता है।
स्रोत
1क्रैश PoC और सूचना लीक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।