← All CVEs

CVE-2007-0048

medium · 5

Adobe Acrobat Reader Plugin before 8.0.0, and possibly the plugin distributed with Adobe Reader 7.x before 7.1.4, 8.x before 8.1.7, and 9.x before 9.2, when used with Internet Explorer, Google Chrome, or Opera, allows remote attackers to cause a denial of service (memory consumption) via a long sequence of # (hash) characters appended to a PDF URL, related to a "cross-site scripting issue."

5
CVSS
32.6%
EPSS (exploit prob.)
98th
EPSS percentile
2007-01-03
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
adobeacrobat<= 7.0.8
adobeacrobat7.0
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.8
adobeacrobat_3dall versions
adobeacrobat_reader<= 7.0.8
adobeacrobat_reader6.0
adobeacrobat_reader6.0.1
adobeacrobat_reader6.0.2
adobeacrobat_reader6.0.3
adobeacrobat_reader6.0.4
adobeacrobat_reader6.0.5
adobeacrobat_reader7.0
adobeacrobat_reader7.0.1
adobeacrobat_reader7.0.2
adobeacrobat_reader7.0.3
adobeacrobat_reader7.0.4
adobeacrobat_reader7.0.5
adobeacrobat_reader7.0.6
adobeacrobat_reader7.0.7
adobeacrobat_reader7.0.8

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-0048