Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2018-15982

Quick assessment

Affected
n/a n/a
Exploitation
Confirmed exploitation in the wild; remediate immediately
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player中存在释放后重用漏洞。攻击者可利用该漏洞执行任意代码。以下产品和版本受到影响:基于Windows、macOS和Linux平台的Adobe Flash Player Desktop Runtime 31.0.0.153及之前版本,基于Windows、macOS、Linux和Chrome OS平台的Adobe Fl

AI Predicted 9.8 Difficulty: Easy KEV · Ransomware EPSS 82.46% · P100

Public Exploits 1

ExploitDB · 1 EDB-46051 [local]

Affected Version Matrix 1

VendorProduct Version RangeStatus
n/a n/a n/a affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2018-15982

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability. Successful exploitation could lead to arbitrary code execution.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Adobe Flash Player 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player中存在释放后重用漏洞。攻击者可利用该漏洞执行任意代码。以下产品和版本受到影响:基于Windows、macOS和Linux平台的Adobe Flash Player Desktop Runtime 31.0.0.153及之前版本,基于Windows、macOS、Linux和Chrome OS平台的Adobe Fl
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2018-15982

# POC Description Source Link Shenlong Link
1 Flash sources for CVE-2018-15982 used by NK https://github.com/FlatL1neAPT/CVE-2018-15982 POC Details
2 CVE-2018-15982_PoC https://github.com/Ormicron/CVE-2018-15982_PoC POC Details
3 exp of CVE-2018-15982 https://github.com/Ridter/CVE-2018-15982_EXP POC Details
4 Script and metasploit module for CVE-2018-15982 https://github.com/kphongagsorn/adobe-flash-cve2018-15982 POC Details
5 CVE-2018-15982_EXP_IE https://github.com/jas502n/CVE-2018-15982_EXP_IE POC Details
6 Aggressor Script to launch IE driveby for CVE-2018-15982. https://github.com/scanfsec/CVE-2018-15982 POC Details
7 Flash 2018-15982 UAF https://github.com/SyFi/CVE-2018-15982 POC Details
8 None https://github.com/create12138/CVE-2018-15982 POC Details
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2018-15982

登录查看更多情报信息。

Vendor Advisories for CVE-2018-15982 (3)

Exploits & Public PoCs for CVE-2018-15982 (1)

Same Patch Batch · n/a · 2019-01-18 · 99 CVEs total

CVE-2018-16039 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16033 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16029 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16028 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16027 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16026 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16025 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16030 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16037 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16038 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16036 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16040 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16041 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16042 Adobe Reader 数据伪造问题漏洞
CVE-2018-16043 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-16044 Adobe Acrobat和Reader 权限许可和访问控制问题漏洞
CVE-2018-16045 Adobe Acrobat和Reader 权限许可和访问控制问题漏洞
CVE-2018-16046 Adobe Acrobat和Reader 资源管理错误漏洞
CVE-2018-16047 Adobe Acrobat和Reader 缓冲区错误漏洞
CVE-2018-19698 Adobe Acrobat和Reader 资源管理错误漏洞

Showing top 20 of 99 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-15982

No comments yet


Leave a comment