← All CVEs

CVE-2009-2998

high · 9.3

Adobe Reader and Acrobat 7.x before 7.1.4, 8.x before 8.1.7, and 9.x before 9.2 do not properly validate input, which might allow attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-3458.

9.3
CVSS
10.5%
EPSS (exploit prob.)
96th
EPSS percentile
2009-10-19
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.9
adobeacrobat7.1.0
adobeacrobat7.1.1
adobeacrobat7.1.3
adobeacrobat8.0
adobeacrobat8.1
adobeacrobat8.1.1
adobeacrobat8.1.2
adobeacrobat8.1.3
adobeacrobat8.1.4
adobeacrobat8.1.6
adobeacrobat9.0
adobeacrobat9.1.1
adobeacrobat9.1.2
adobeacrobat9.1.3
adobeacrobat_reader<= 9.1.3
adobeacrobat_reader7.0
adobeacrobat_reader7.0.1
adobeacrobat_reader7.0.2
adobeacrobat_reader7.0.3
adobeacrobat_reader7.0.4
adobeacrobat_reader7.0.5
adobeacrobat_reader7.0.6
adobeacrobat_reader7.0.7
adobeacrobat_reader7.0.8
adobeacrobat_reader7.0.9
adobeacrobat_reader7.1.0
adobeacrobat_reader7.1.1
adobeacrobat_reader7.1.3
adobeacrobat_reader8.0
adobeacrobat_reader8.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2998