
CVE-2015-3073 PoC
यह कमजोरी दूरस्थ हमलावरों को Adobe Reader की कमजोर स्थापनाओं पर API प्रतिबंधों को बायपास करने की अनुमति देती है। इस कमजोरी का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
विशिष्ट दोष AFParseDate के भीतर मौजूद है। विशिष्ट JavaScript निर्देशों के साथ एक विशेष रूप से तैयार की गई PDF बनाकर, Javascript API प्रतिबंधों को बायपास करना संभव है। एक दूरस्थ हमलावर इस कमजोरी का शोषण करके मनमाना कोड निष्पादित कर सकता है।
Adobe Reader और Acrobat 10.1.14 से पहले के 10.x संस्करण और 11.0.11 से पहले के 11.x संस्करण Windows और OS X पर कमजोर हैं।
नोट्स:
खोज का श्रेय और प्रारंभिक POC जो विशेषाधिकार प्राप्त संदर्भ में कोड निष्पादित होने का उदाहरण देता है, Zero Day Initiative को जाता है।