Adobe Acrobat是美国奥多比(Adobe)公司的一套PDF文件编辑和转换工具。 Adobe Acrobat DC 中存在资源管理错误漏洞,该漏洞源于产品对PDF加载时缺少边界检查,攻击者可通过该漏洞引发基于堆的缓冲区溢出并执行代码。以下产品及版本受到影响: Adobe Acrobat DC 2020.001.30020、Adobe Acrobat DC 2020.001.30025、Adobe Acrobat DC 2020.004.30005、Adobe Acrobat DC 2020.006
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Acrobat Reader | unspecified ~ 2020.004.30005 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-28642 | 8.8 HIGH | Adobe Acrobat Pro DC Out-of-Bounds Write Arbitrary Code Execution Vulnerability |
| CVE-2021-36011 | 8.3 HIGH | Adobe Illustrator improper neutralization of special elements used in an OS command |
| CVE-2021-28634 | 8.2 HIGH | Adobe Acrobat Reader AcrobatUtils.scpt Extension OS Command Injection Vulnerability |
| CVE-2021-35990 | 7.8 HIGH | Adobe Bridge JPEG2000 Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability |
| CVE-2021-28641 | 7.8 HIGH | Adobe Acrobat Reader Use-After-Free Arbitrary Code Execution Vulnerability |
| CVE-2021-28638 | 7.8 HIGH | Adobe Acrobat Reader DC PDF File Parsing Heap-based Buffer Overflow Remote Code Execution |
| CVE-2021-28639 | 7.8 HIGH | Adobe Acrobat Reader DC setAction Use-After-Free Remote Code Execution Vulnerability |
| CVE-2021-35983 | 7.8 HIGH | Adobe Acrobat Reader DC AcroForm Use-After-Free Remote Code Execution Vulnerability |
| CVE-2021-35981 | 7.8 HIGH | Adobe Acrobat Reader DC launchURL Use-After-Free Remote Code Execution Vulnerability |
| CVE-2021-28635 | 7.8 HIGH | Adobe Acrobat Reader Use-After-Free Vulnerability |
| CVE-2021-28637 | 7.8 HIGH | Adobe Acrobat Pro DC PDFLibTool Out-of-Bounds Read Remote Code Execution Vulnerability |
| CVE-2021-35989 | 7.8 HIGH | Adobe Bridge PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability |
| CVE-2021-35997 | 7.8 HIGH | Adobe Premiere Pro Memory Corruption Remote Code Execution Vulnerability |
| CVE-2021-28595 | 7.8 HIGH | Adobe Dimension Uncontrolled Search Path Element Could Lead To Remote Code Execution |
| CVE-2021-36000 | 7.8 HIGH | Adobe Character Animator Memory Corruption Arbitrary Code Execution Vulnerability |
| CVE-2021-28591 | 7.8 HIGH | Adobe Illustrator PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability |
| CVE-2021-35999 | 7.8 HIGH | Adobe Prelude Memory Corruption Remote Code Execution Vulnerability |
| CVE-2021-36005 | 7.8 HIGH | Adobe Photoshop PSD File Parsing Stack Overflow Vulnerability |
| CVE-2021-28624 | 7.8 HIGH | Adobe Bridge SGI File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabili |
| CVE-2021-36009 | 7.8 HIGH | Adobe Illustrator PDF File Parsing Memory Corruption Remote Code Execution Vulnerability |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet