← All CVEs

CVE-2015-3073

high · 10

Adobe Reader and Acrobat 10.x before 10.1.14 and 11.x before 11.0.11 on Windows and OS X allow attackers to bypass intended restrictions on JavaScript API execution via unspecified vectors, a different vulnerability than CVE-2015-3060, CVE-2015-3061, CVE-2015-3062, CVE-2015-3063, CVE-2015-3064, CVE-2015-3065, CVE-2015-3066, CVE-2015-3067, CVE-2015-3068, CVE-2015-3069, CVE-2015-3071, CVE-2015-3072, and CVE-2015-3074.

10
CVSS
25.5%
EPSS (exploit prob.)
98th
EPSS percentile
2015-05-13
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
adobeacrobat10.1.0
adobeacrobat10.1.1
adobeacrobat10.1.2
adobeacrobat10.1.3
adobeacrobat10.1.4
adobeacrobat10.1.5
adobeacrobat10.1.6
adobeacrobat10.1.7
adobeacrobat10.1.8
adobeacrobat10.1.9
adobeacrobat10.1.10
adobeacrobat10.1.11
adobeacrobat10.1.12
adobeacrobat10.1.13
adobeacrobat11.0.0
adobeacrobat11.0.1
adobeacrobat11.0.2
adobeacrobat11.0.3
adobeacrobat11.0.4
adobeacrobat11.0.5
adobeacrobat11.0.6
adobeacrobat11.0.7
adobeacrobat11.0.8
adobeacrobat11.0.9
adobeacrobat11.0.10
applemac_os_xall versions
microsoftwindowsall versions
adobeacrobat_reader10.1.0
adobeacrobat_reader10.1.1
adobeacrobat_reader10.1.2
adobeacrobat_reader10.1.3
adobeacrobat_reader10.1.4
adobeacrobat_reader10.1.5
adobeacrobat_reader10.1.6
adobeacrobat_reader10.1.7
adobeacrobat_reader10.1.8
adobeacrobat_reader10.1.9
adobeacrobat_reader10.1.10
adobeacrobat_reader10.1.11
adobeacrobat_reader10.1.12

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-3073