CVE-2020-1020
Microsoft Windows Adobe Font Manager Library रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
माइक्रोसॉफ्ट विंडोज़ में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब विंडोज़ एडोब टाइप मैनेजर लाइब्रेरी एक विशेष रूप से तैयार किए गए मल्टी-मास्टर फ़ॉन्ट - एडोब टाइप 1 पोस्टस्क्रिप्ट प्रारूप को अनुचित तरीके से संभालती है। विंडोज़ 10 को छोड़कर सभी प्रणालियों के लिए, एक हमलावर जो भेद्यता का सफलतापूर्वक शोषण करता है, दूरस्थ रूप से कोड निष्पादित कर सकता है, जिसे 'एडोब फ़ॉन्ट मैनेजर लाइब्रेरी रिमोट कोड निष्पादन भेद्यता' के रूप में जाना जाता है। यह CVE ID CVE-2020-0938 से अद्वितीय है।
स्रोत
2- CVE-2020-1020एक्सप्लॉइट
Windows Font Driver Type 1 VToHOrigin स्टैक भ्रष्टाचार
- CVE-2020-1020-Exploitएक्सप्लॉइट
स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2020-1020 के लिए जो Windows 7/8/8.1 x64 को Type1 Font Pool Overflow के माध्यम से लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।