CVE-2010-1240
Adobe Reader e Acrobat 9.x precedenti alla 9.3.3 e 8.x precedenti alla 8.2.3 su Windows e Mac OS X non limitano il contenuto di un campo di testo nella...
- Pubblicato
- 5 apr 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 31 mar 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Adobe Reader e Acrobat 9.x precedenti alla 9.3.3 e 8.x precedenti alla 8.2.3 su Windows e Mac OS X non limitano il contenuto di un campo di testo nella finestra di avviso Launch File, semplificando agli aggressori remoti il compito di indurre gli utenti a eseguire un programma locale arbitrario specificato in un documento PDF, come dimostrato da un campo di testo che afferma che il pulsante Open consentirà all'utente di leggere un messaggio crittografato.
Fonti
6- CVE-2010-1240Exploit
Proof-of-concept didattico che dimostra come incorporare una backdoor Meterpreter in un file PDF sfruttando CVE-2010-1240, con istruzioni passo-passo di Metasploit per test di sicurezza autorizzati.
- Embedded-PDFExploit
Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocente che in realtà è costituito da un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.