CVE-2018-7264
ActivePDF टूलकिट के 2018.1.0.18321 तक के संस्करण में एम्बेडेड Pictview इमेज प्रोसेसिंग लाइब्रेरी कई आउट-ऑफ-बाउंड राइट और साइन त्रुटियों के प्रति संवेदनशील है, जिससे एक दूरस्थ हमलावर अविश्वसनीय इमेज को प्रोसेस करने के...
- प्रकाशित
- 28 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ActivePDF टूलकिट के 2018.1.0.18321 तक के संस्करण में एम्बेडेड Pictview इमेज प्रोसेसिंग लाइब्रेरी कई आउट-ऑफ-बाउंड राइट और साइन त्रुटियों के प्रति संवेदनशील है, जिससे एक दूरस्थ हमलावर अविश्वसनीय इमेज को प्रोसेस करने के लिए ActivePDF Toolkit का उपयोग करने वाले कमजोर अनुप्रयोगों पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
1François Goichon · windows · 5 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।