CVE-2015-3137
Vulnerabilità use-after-free in Adobe Flash Player nelle versioni precedenti alla 13.0.0.302 e dalla 14.x fino alla 18.x precedenti alla 18.0.0.203 su...
- Pubblicato
- 9 lug 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- adobe
- Evidenza osservata
- 19 ago 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità use-after-free in Adobe Flash Player nelle versioni precedenti alla 13.0.0.302 e dalla 14.x fino alla 18.x precedenti alla 18.0.0.203 su Windows e OS X e precedenti alla 11.2.202.481 su Linux, Adobe AIR precedente alla 18.0.0.180, Adobe AIR SDK precedente alla 18.0.0.180 e Adobe AIR SDK & Compiler precedente alla 18.0.0.180 consente a un utente malintenzionato di eseguire codice arbitrario tramite vettori non specificati; una vulnerabilità diversa da CVE-2015-3118, CVE-2015-3124, CVE-2015-3127, CVE-2015-3128, CVE-2015-3129, CVE-2015-3131, CVE-2015-3132, CVE-2015-3136, CVE-2015-4428, CVE-2015-4430 e CVE-2015-5117.
Fonti
1Google Security Research · multiple · 19 ago 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.