CVE-2019-8014
Adobe Acrobat और Reader संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और...
- प्रकाशित
- 20 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat और Reader संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और उससे पहले, तथा 2015.006.30498 और उससे पहले में हीप ओवरफ्लो भेद्यता है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है ।
स्रोत
1- CVE-2019-8014एक्सप्लॉइट
CVE-2019-8014 के लिए PoC और exploit, शेलकोड पेलोड (calc/CMD) के साथ, निर्मित BMP छवि के माध्यम से ट्रिगर किया गया। इसमें बाइनरी शोषण विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।