Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6957

Опубликовано: 13 окт. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость обхода ограничений выполнения JavaScript API в Adobe Reader и Acrobat через неуточненные векторы

Описание

Adobe Reader и Acrobat до версии 11.0.18, а также Acrobat и Acrobat Reader DC Classic до версии 15.006.30243 и Acrobat и Acrobat Reader DC Continuous до версии 15.020.20039 для Windows и OS X позволяют злоумышленникам обходить ограничения на выполнение JavaScript API через неуточненные векторы.

Затронутые версии ПО

  • Adobe Reader и Acrobat до версии 11.0.18
  • Acrobat и Acrobat Reader DC Classic до версии 15.006.30243
  • Acrobat и Acrobat Reader DC Continuous до версии 15.020.20039

Тип уязвимости

Обход ограничений выполнения кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.17 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30201 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.017.20053 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30201 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.017.20053 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.17 (включая)

EPSS

Процентиль: 84%
0.02267
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-254

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Adobe Reader and Acrobat before 11.0.18, Acrobat and Acrobat Reader DC Classic before 15.006.30243, and Acrobat and Acrobat Reader DC Continuous before 15.020.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors.

fstec
больше 9 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader и Adobe Reader Document Cloud и программ редактирования PDF-файлов Adobe Acrobat и Adobe Acrobat Document Cloud, позволяющая нарушителю обойти ограничения на выполнение JavaScript API

EPSS

Процентиль: 84%
0.02267
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-254