CVE-2023-21608
Adobe Acrobat Reader DC resetForm Use-After-Free दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 18 जन॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 10 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Acrobat Reader के संस्करण 22.003.20282 (और पुराने), 22.003.20281 (और पुराने) और 20.005.30418 (और पुराने) Use After Free भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है।
स्रोत
2- CVE-2023-21608एक्सप्लॉइट
CVE-2023-21608 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Adobe Acrobat Reader में एक Use-After-Free भेद्यता है और विशेष रूप से तैयार की गई PDF फ़ाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
- CVE-2023-21608एक्सप्लॉइट
Adobe Acrobat Reader - CVE-2023-21608 - दूरस्थ कोड निष्पादन एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।