漏洞描述 Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player 9.0.277.0之前的版本和10.1.53.64之前的10.x版本,Adobe AIR 2.0.2.12610版本中存在漏洞。攻击者可借助与“无效指针漏洞”和新类(0x58)运算符有关的未明向量执行任意代码。
相关漏洞推荐 POC aem-jcr-exposure: Adobe AEM JCR Compare Exposure (CVE-2023-53875)GOM Player远程代码执行漏洞 (CVE-2023-53874)GOM Player均衡器预设名称输入字段缓冲区溢出漏洞 POC aem-anonymous-write: Adobe Experience Manager (AEM) - Anonymous JCR Node Creation Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236) Adobe ColdFusion /hax/..CFIDE/wizards/common/utils.cfc 权限绕过漏洞(CVE-2023-38205) (CVE-2025-54253)Adobe Experience Manager配置错误导致任意代码执行漏洞 Adobe Commerce 输入验证不当漏洞 可导致远程代码执行 (CVE-2025-54251)Adobe Experience Manager XML注入漏洞导致安全功能绕过 (CVE-2025-54249) Adobe Experience Manager SSRF漏洞导致安全功能绕过 POC CVE-2009-1872: Adobe Coldfusion <=8.0.1 - Cross-Site Scripting POC CVE-2010-2861: Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI POC CVE-2015-4414: WordPress SE HTML5 Album Audio Player 1.1.0 - Directory Traversal