CVE-2018-4993
Adobe Acrobat और Reader संस्करण 2018.011.20038 और उससे पहले, 2017.011.30079 और उससे पहले, तथा 2015.006.30417 और उससे पहले में NTLM SSO हैश चोरी भेद्यता मौजूद है। सफल शोषण से सूचना...
- प्रकाशित
- 9 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat और Reader संस्करण 2018.011.20038 और उससे पहले, 2017.011.30079 और उससे पहले, तथा 2015.006.30417 और उससे पहले में NTLM SSO हैश चोरी भेद्यता मौजूद है। सफल शोषण से सूचना प्रकटीकरण हो सकता है।
स्रोत
1- Bad-Pdfएक्सप्लॉइट
Bad-PDF का उपयोग करके Net-NTLM हैश चुराएं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।