Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sandi-go/cve-2018-12798
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी शोषण
GitHubsandi-go/cve-2018-12798

cve-2018-12798

CVE-2018-12798 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe Acrobat Reader में एक हीप ओवरफ़्लो जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एडोब एक्रोबैट रीडर हीप ओवरफ्लो रिमोट कोड एक्सीक्यूशन भेद्यता

भेद्यता

मेमोरी बफर की सीमाओं के भीतर संचालन के अनुचित प्रतिबंध की भेद्यता

भेद्यता विवरण

यह भेद्यता दूरस्थ हमलावरों को एडोब एक्रोबैट प्रो डीसी के संवेदनशील इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।

विशिष्ट दोष यूनिकोड स्ट्रिंग्स के प्रसंस्करण में मौजूद है। पार्स करते समय, प्रक्रिया उपयोगकर्ता द्वारा प्रदान किए गए डेटा की लंबाई को एक निश्चित-लंबाई, हीप-आधारित बफर में कॉपी करने से पहले ठीक से मान्य नहीं करती है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है।

सीवीई आईडी

CVE-2018-12798

विक्रेता

www.adobe.com

उत्पाद

  • Acrobat DC 2018.011.20040 और पूर्ववर्ती
  • Acrobat Reader DC 2018.011.20040 और पूर्ववर्ती
  • Acrobat 2017 2017.011.30080 और पूर्ववर्ती
  • Acrobat Reader 2017 2017.011.30080 और पूर्ववर्ती
  • Acrobat DC 2015.006.30418 और पूर्ववर्ती
  • Acrobat Reader DC 2015.006.30418 और पूर्ववर्ती

प्रकटीकरण समयरेखा

  1. 08 जनवरी 2018 - विक्रेता को सूचित किया गया
  2. 10 जुलाई 2018 - समन्वित सार्वजनिक सलाहकार जारी

श्रेय

अशफ़ाक अंसारी और सुधाकर वर्मा - Project Srishti

विक्रेता सलाहकार

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

टूल डाउनलोड करें