CVE-2013-5331
Adobe Flash Player precedente alla versione 11.7.700.257, e versioni 11.8.x e 11.9.x precedenti alla versione 11.9.900.170, su Windows e Mac OS X, e...
- Pubblicato
- 11 dic 2013
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- adobe
- Evidenza osservata
- 29 apr 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Adobe Flash Player precedente alla versione 11.7.700.257, e versioni 11.8.x e 11.9.x precedenti alla versione 11.9.900.170, su Windows e Mac OS X, e precedente alla versione 11.2.202.332 su Linux, Adobe AIR precedente alla versione 3.9.0.1380, Adobe AIR SDK precedente alla versione 3.9.0.1380, e Adobe AIR SDK & Compiler precedente alla versione 3.9.0.1380 consentono ad attaccanti remoti di eseguire codice arbitrario tramite contenuto .swf appositamente predisposto che sfrutta una "confusione di tipo" non specificata, come sfruttata in the wild nel dicembre 2013.
Fonti
1Metasploit · windows · 29 apr 2014
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.