Critical severity10.0NVD Advisory· Published Feb 27, 2018· Updated Jun 17, 2026
CVE-2018-4872
CVE-2018-4872
Description
An issue was discovered in Adobe Acrobat Reader 2018.009.20050 and earlier versions, 2017.011.30070 and earlier versions, 2015.006.30394 and earlier versions. This vulnerability is a security bypass vulnerability that leads to a sandbox escape. Specifically, the vulnerability exists in the way a cross call is handled.
Affected products
7cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*range: >=17.0,<=17.011.30070
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*range: >=15.0,<=15.006.30394
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*range: >=-,<=18.009.20050
- cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*range: >=17.0,<=17.011.30070
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*+ 2 more
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*range: >=15.0,<=15.006.30394
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*range: >=-,<=18.009.20050
- (no CPE)range: <=2018.009.20050, <=2017.011.30070, <=2015.006.30394
Patches
Vulnerability mechanics
References
3- www.securityfocus.com/bid/102993nvdThird Party AdvisoryVDB Entry
- www.securitytracker.com/id/1040364nvdThird Party AdvisoryVDB Entry
- helpx.adobe.com/security/products/acrobat/apsb18-02.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.