CVE-2015-3090
Adobe Flash Player precedente alla 13.0.0.289 e dalla 14.x alla 17.x precedente alla 17.0.0.188 su Windows e OS X e precedente alla 11.2.202.460 su Linux,...
- Pubblicato
- 13 mag 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- adobe
- Evidenza osservata
- 24 giu 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Adobe Flash Player precedente alla 13.0.0.289 e dalla 14.x alla 17.x precedente alla 17.0.0.188 su Windows e OS X e precedente alla 11.2.202.460 su Linux, Adobe AIR precedente alla 17.0.0.172, Adobe AIR SDK precedente alla 17.0.0.172 e Adobe AIR SDK & Compiler precedente alla 17.0.0.172 consentono agli attaccanti di eseguire codice arbitrario o causare una negazione del servizio (corruzione della memoria) tramite vettori non specificati, una vulnerabilità diversa da CVE-2015-3078, CVE-2015-3089 e CVE-2015-3093.
Fonti
2- Adobe-Flash-Exploits_17-18Exploit
Convertiti gli exploit Metasploit per le vulnerabilità Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 in uno script Python3
Metasploit · multiple · 24 giu 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.