Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2009-1862

Quick assessment

Affected
n/a n/a
Exploitation
Confirmed exploitation in the wild; remediate immediately
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Flash Player是一款非常流行的FLASH播放器。 如果用户受骗使用Flash Player打开了畸形的SWF文件的话,就可能导致执行任意代码。攻击者可以通过诱骗用户访问承载了特制SWF文件的网站来利用这个漏洞。多个Web浏览器和操作系统都使用了Adobe Flash浏览器插件,所有这些插件都受影响;攻击者还可以通过创建嵌入了SWF文件的PDF文档来利用这个漏洞。目前这个漏洞正在被积极的利用。

AI Predicted 9.8 Difficulty: Trivial KEV EPSS 21.20% · P98

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-1862

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in Adobe Reader and Acrobat 9.x through 9.1.2, and Adobe Flash Player 9.x through 9.0.159.0 and 10.x through 10.0.22.87, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via (1) a crafted Flash application in a .pdf file or (2) a crafted .swf file, related to authplay.dll, as exploited in the wild in July 2009.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Adobe Flash Player 畸形SWF文件解析远程代码执行漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Flash Player是一款非常流行的FLASH播放器。 如果用户受骗使用Flash Player打开了畸形的SWF文件的话,就可能导致执行任意代码。攻击者可以通过诱骗用户访问承载了特制SWF文件的网站来利用这个漏洞。多个Web浏览器和操作系统都使用了Adobe Flash浏览器插件,所有这些插件都受影响;攻击者还可以通过创建嵌入了SWF文件的PDF文档来利用这个漏洞。目前这个漏洞正在被积极的利用。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-1862

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-1862

请登录查看更多情报信息。

Vendor Advisories for CVE-2009-1862 (11)

Mailing List Discussions for CVE-2009-1862 (2)

Other References for CVE-2009-1862 (7)

Same Patch Batch · n/a · 2009-07-23 · 11 CVEs total

CVE-2008-6868 EditeurScripts EsBaseAdmin 脚本default/login.php 跨站脚本攻击漏洞
CVE-2008-6869 Oramon Oracle Database Monitoring Tool config/oramon.ini 权限许可和访问控制漏洞
CVE-2008-6870 Merlix Educate Server 权限许可漏洞
CVE-2008-6871 Merlix Educate Server 权限许可和访问控制漏洞
CVE-2008-6872 ASPThai.NET ASPThai Forums database/aspthaiForum.mdb 权限管理和信息泄露漏洞
CVE-2008-6873 Active Web Mail多个SQL注入漏洞
CVE-2009-2581 EditeurScripts EsNews 脚本modifier.php 跨站脚本攻击漏洞
CVE-2009-2582 Akamai Download Manager manager.exe栈溢出漏洞
CVE-2009-2583 IBM Tivoli Identity Manager 多个会话劫持漏洞
CVE-2009-2584 Linux Kernel SGI GRU驱动 程序gruprocfs.c 单字节溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-1862

No comments yet


Leave a comment