Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Adobe Reader
(10.0, 10.1.16, 11.0, 11.0.13)
Описание
Уязвимость в реализации Function bind в Adobe Reader и Acrobat, Acrobat и Acrobat Reader DC Classic, Acrobat и Acrobat Reader DC Continuous позволяет злоумышленникам обойти ограничения на запуск JavaScript API.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.adobe.com/products/reader.html
https://www.adobe.com/products/acrobat.html
https://www.adobe.com/products/reader.html
https://www.adobe.com/products/acrobat.html
Ссылки
Источник: CVE
Наименование: CVE-2015-6714
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6714
https://helpx.adobe.com/security/products/acrobat/apsb15-24.html
Наименование: CVE-2015-6714
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6714
https://helpx.adobe.com/security/products/acrobat/apsb15-24.html