VDB

CVE-2024-49535

CVE-2024-49535 PUBLISHED

Es existiert eine Schwachstelle in Adobe Acrobat und Adobe Acrobat Reader. Aufgrund einer ungenügenden Einschränkung des Verweises auf externe XML-Entitäten kann es zu einer XML external entity (XXE) injection kommen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Code zur Ausführung zu bringen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.10% · 27.4th percentile

Risk Scores

EPSS Score
0.10%
27.4th percentile

Affected Products

VendorProductVersions
AdobeAdobe Acrobat <20.005.30748
AdobeAdobe Acrobat Reader DC <24.005.20320
AdobeAdobe Acrobat DC <24.005.20320
AdobeAdobe Acrobat Reader <20.005.30748
AdobeAdobe Acrobat <24.001.30225

Timeline

  • Dec 10, 2024 CVE Published
  • Dec 11, 2024 EPSS Score
  • Dec 28, 2024 EPSS Score
  • Jan 13, 2025 EPSS Score
  • Jan 21, 2025 Coalition ESS Score
  • Jan 23, 2025 Coalition ESS Score
  • Jan 23, 2025 Coalition ESS Score
  • Jan 23, 2025 CVE Updated
  • Jan 30, 2025 EPSS Score
  • Feb 16, 2025 EPSS Score
  • Mar 5, 2025 EPSS Score
  • Mar 21, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›