CVE-2020-9715
एडोब एक्रोबैट यूज़-आफ्टर-फ्री भेद्यता
- प्रकाशित
- 19 अग॰ 2020
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 13 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Acrobat और Reader संस्करण 2020.009.20074 और उससे पहले, 2020.001.30002, 2017.011.30171 और उससे पहले, तथा 2015.006.30523 और उससे पहले में use-after-free भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है .
स्रोत
2CVE-2020-9715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Adobe Acrobat Reader DC के EScript इंजन में एक use-after-free। एक PDF उत्पन्न करता है जो EDR डिटेक्शन वैलिडेशन के लिए भेद्यता पैटर्न को ट्रिगर करता है। कोई शस्त्रीकृत पेलोड शामिल नहीं है।
CVE-2020-9715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Adobe Acrobat और Reader में एक रिमोट कोड निष्पादन भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।