CVE-2010-1240
WindowsおよびMac OS X上のAdobe ReaderおよびAcrobat 9.x(9.3.3より前)および8.x(8.2.3より前)は、Launch...
- 公開済み
- 2010/04/05
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2010/03/31
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WindowsおよびMac OS X上のAdobe ReaderおよびAcrobat 9.x(9.3.3より前)および8.x(8.2.3より前)は、Launch File警告ダイアログ内の1つのテキストフィールドの内容を制限しないため、リモートの攻撃者がユーザーを騙してPDF文書内で指定された任意のローカルプログラムを実行させることが容易になります。これは、[開く]ボタンをクリックすると暗号化されたメッセージを読めるようになると主張するテキストフィールドによって実証されています。
ソース
6- CVE-2010-1240エクスプロイト
CVE-2010-1240を悪用してPDFファイルにMeterpreterバックドアを埋め込む方法を示す教育用の概念実証であり、許可されたセキュリティテストのためのステップバイステップのMetasploit手順を含みます。
- Embedded-PDFエクスプロイト
このデモンストレーションビデオは、実際には埋め込まれたペイロードで構成されている一見無害なPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このエクスプロイトはCVE-2010-1240として公開されました。
- Embedded-Backdoor-Connectionエクスプロイト
このデモ動画は、一見無害に見えるPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このPDFファイルには実際には埋め込みペイロードが含まれています。このエクスプロイトはCVE-2010-1240として公開されました。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。