Unrated severityNVD Advisory· Published Dec 10, 2014· Updated Jun 17, 2026
CVE-2014-8452
CVE-2014-8452
Description
Adobe Reader and Acrobat 10.x before 10.1.13 and 11.x before 11.0.10 on Windows and OS X allow remote attackers to read arbitrary files via an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
Affected products
58- Range: >=10.0, <10.1.13; >=11.0, <11.0.10
>=10.0, <10.1.13; >=11.0, <11.0.10+ 54 more
- (no CPE)range: >=10.0, <10.1.13; >=11.0, <11.0.10
- cpe:2.3:a:adobe:acrobat_reader:10.0:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.6:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.7:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.8:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.9:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.10:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.11:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:10.1.12:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.01:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.02:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.03:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.04:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.05:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.06:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.07:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.08:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:11.0.09:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.0:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.6:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.7:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.8:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.9:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.10:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.11:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:10.1.12:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.8:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:11.0.9:*:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- helpx.adobe.com/security/products/reader/apsb14-28.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.