VDB
CVE-2024-49535
CVE-2024-49535
PUBLISHED
Es existiert eine Schwachstelle in Adobe Acrobat und Adobe Acrobat Reader. Aufgrund einer ungenügenden Einschränkung des Verweises auf externe XML-Entitäten kann es zu einer XML external entity (XXE) injection kommen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Code zur Ausführung zu bringen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.10% · 27.4th percentile
Risk Scores
EPSS Score
0.10%
27.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Adobe | Adobe Acrobat <20.005.30748 | |
| Adobe | Adobe Acrobat Reader DC <24.005.20320 | |
| Adobe | Adobe Acrobat DC <24.005.20320 | |
| Adobe | Adobe Acrobat Reader <20.005.30748 | |
| Adobe | Adobe Acrobat <24.001.30225 |
Timeline
- Dec 10, 2024 CVE Published
- Dec 11, 2024 EPSS Score
- Dec 28, 2024 EPSS Score
- Jan 13, 2025 EPSS Score
- Jan 21, 2025 Coalition ESS Score
- Jan 23, 2025 Coalition ESS Score
- Jan 23, 2025 Coalition ESS Score
- Jan 23, 2025 CVE Updated
- Jan 30, 2025 EPSS Score
- Feb 16, 2025 EPSS Score
- Mar 5, 2025 EPSS Score
- Mar 21, 2025 EPSS Score