CVE-2018-4991
Adobe Creative Cloud डेस्कटॉप एप्लिकेशन संस्करण 4.4.1.298 और उससे पहले के संस्करणों में एक शोषण योग्य अनुचित प्रमाणपत्र सत्यापन भेद्यता मौजूद है। सफल शोषण से सुरक्षा बाईपास हो सकता है।
- प्रकाशित
- 19 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Adobe Creative Cloud डेस्कटॉप एप्लिकेशन संस्करण 4.4.1.298 और उससे पहले के संस्करणों में एक शोषण योग्य अनुचित प्रमाणपत्र सत्यापन भेद्यता मौजूद है। सफल शोषण से सुरक्षा बाईपास हो सकता है।
स्रोत
1- sploitsPoC
PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।