← All CVEs

CVE-2009-3431

medium · 5

Stack consumption vulnerability in Adobe Reader and Acrobat 9.1.3, 9.1.2, 9.1.1, and earlier 9.x versions; 8.1.6 and earlier 8.x versions; and possibly 7.1.4 and earlier 7.x versions allows remote attackers to cause a denial of service (application crash) via a PDF file with a large number of [ (open square bracket) characters in the argument to the alert method. NOTE: some of these details are obtained from third party information.

5
CVSS
21.6%
EPSS (exploit prob.)
98th
EPSS percentile
2009-09-25
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
adobeacrobat7.0
adobeacrobat7.0
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.1
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.2
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.3
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.4
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.5
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.6
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.7
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.8
adobeacrobat7.0.8
adobeacrobat7.0.8
adobeacrobat7.0.9
adobeacrobat7.0.9
adobeacrobat7.1
adobeacrobat7.1
adobeacrobat7.1
adobeacrobat7.1.0
adobeacrobat7.1.1
adobeacrobat7.1.1
adobeacrobat8.0
adobeacrobat8.0
adobeacrobat8.0
adobeacrobat8.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3431