← All CVEs

CVE-2009-3958

high · 10

Multiple stack-based buffer overflows in the NOS Microsystems getPlus Helper ActiveX control before 1.6.2.49 in gp.ocx in the Download Manager in Adobe Reader and Acrobat 9.x before 9.3, and 8.x before 8.2 on Windows and Mac OS X, might allow remote attackers to execute arbitrary code via unspecified initialization parameters.

10
CVSS
52.6%
EPSS (exploit prob.)
99th
EPSS percentile
2010-01-13
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
adobeacrobat<= 9.2
adobeacrobat3.0
adobeacrobat3.1
adobeacrobat4.0
adobeacrobat4.0.5
adobeacrobat4.0.5a
adobeacrobat4.0.5c
adobeacrobat5.0
adobeacrobat5.0.5
adobeacrobat5.0.6
adobeacrobat5.0.10
adobeacrobat6.0
adobeacrobat6.0.1
adobeacrobat6.0.2
adobeacrobat6.0.3
adobeacrobat6.0.4
adobeacrobat6.0.5
adobeacrobat6.0.6
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.9
adobeacrobat7.1.0
adobeacrobat7.1.1
adobeacrobat7.1.2
adobeacrobat7.1.3
adobeacrobat7.1.4
adobeacrobat8.0
adobeacrobat8.1
adobeacrobat8.1.1
adobeacrobat8.1.2
adobeacrobat8.1.3
adobeacrobat8.1.4
adobeacrobat8.1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3958