← volver
CVE-2012-1535

CVE-2012-1535

CVSS 7.8 HIGHEPSS 70.4%● KEVCWE-20CWE-94
En resumen

Adobe Flash Player tenía una falla que permitía a atacantes ejecutar código malicioso o bloquear la aplicación enviando archivos Flash especialmente diseñados. Esta vulnerabilidad fue explotada activamente en ataques reales en agosto de 2012, incluso a través de archivos Flash integrados en documentos Word.

Detalle técnico

Falla de validación de entrada no especificada (CWE-20) en Adobe Flash Player en versiones anteriores a 11.3.300.271 (Windows/Mac) y 11.2.202.238 (Linux) permite ejecución remota de código o denegación de servicio mediante archivos SWF maliciosos. Vector de ataque es remoto con baja complejidad y sin autenticación requerida. La explotación fue observada en ataques activos, incluyendo contenido SWF incrustado en documentos Office.

Resumen generado y traducido por IA a partir de la descripción oficial.
Unspecified vulnerability in Adobe Flash Player before 11.3.300.271 on Windows and Mac OS X and before 11.2.202.238 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted SWF content, as exploited in the wild in August 2012 with SWF content in a Word document.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →