CVE-2014-0514
🔴 Łataj teraz
Nieprawidłowe ograniczenia JavaScript w Adobe Reader Mobile umożliwiają zdalne wykonanie kodu.
CVSS
9.3
EPSS
90.3%
Exploit
poc
Vendor
adobe
Opis źródłowy (NVD)
The Adobe Reader Mobile application before 11.2 for Android does not properly restrict use of JavaScript, which allows remote attackers to execute arbitrary code via a crafted PDF document, a related issue to CVE-2012-6636.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 90.3% |
| Opublikowano (NVD) | 2014-04-15 23:13:14 UTC |
| Ostatnia modyfikacja (NVD) | 2026-05-06 22:30:45 UTC |
Referencje
- http://helpx.adobe.com/security/products/reader-mobile/apsb14-12.html (psirt@adobe.com) [Patch, Vendor Advisory]
- http://packetstormsecurity.com/files/127113/Adobe-Reader-for-Android-addJavascriptInterface-Exploit.html (psirt@adobe.com)
- http://seclists.org/fulldisclosure/2014/Apr/192 (psirt@adobe.com) [Exploit]
- http://www.exploit-db.com/exploits/32884 (psirt@adobe.com)
- http://www.exploit-db.com/exploits/33791 (psirt@adobe.com)
- http://www.osvdb.org/105781 (psirt@adobe.com)
- http://www.securify.nl/advisory/SFY20140401/adobe_reader_for_android_exposes_insecure_javascript_interfaces.html (psirt@adobe.com) [Exploit]
- http://www.securityfocus.com/archive/1/531831/100/0/threaded (psirt@adobe.com)
- http://www.securityfocus.com/bid/66798 (psirt@adobe.com)