CVE-2013-5331
O Adobe Flash Player em versões anteriores a 11.7.700.257 e nas versões 11.8.x e 11.9.x anteriores a 11.9.900.170 no Windows e no Mac OS X, e em versões...
- Publicado
- 11 de dez. de 2013
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- adobe
- Evidência observada
- 29 de abr. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Adobe Flash Player em versões anteriores a 11.7.700.257 e nas versões 11.8.x e 11.9.x anteriores a 11.9.900.170 no Windows e no Mac OS X, e em versões anteriores a 11.2.202.332 no Linux, o Adobe AIR anterior a 3.9.0.1380, o Adobe AIR SDK anterior a 3.9.0.1380 e o Adobe AIR SDK & Compiler anterior a 3.9.0.1380 permitem que atacantes remotos executem código arbitrário por meio de conteúdo .swf especialmente criado que explora uma "confusão de tipos" não especificada, conforme explorado ativamente em dezembro de 2013.
Fontes
1Metasploit · windows · 29 de abr. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.