Adobe Reader/Acrobat AcroPDF.dll... CVE-2006-6027 CNNVD-200611-319 CNNVD-200703-279

9.3 AV AC AU C I A
发布: 2006-11-21
修订: 2018-10-17

Adobe Reader和Acrobat都是非常流行的PDF文件阅读器。 Adobe Reader和Acrobat的AcroPDF ActiveX控件没有正确处理可能的畸形参数,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 AcroPDF ActiveX控件(AcroPDF.dll)没有正确地处理传送给src()、setPageMode()、setLayoutMode()、setNamedDest()和LoadFile()方法的畸形参数。如果用户受骗访问了特制的web页面的话,就可能会触发内存破坏,导致执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息