Swfdec Sandboxes 远程信息泄露漏洞 CVE-2008-1834 CNNVD-200804-240

4.3 AV AC AU C I A
发布: 2008-04-16
修订: 2023-11-07

0.6.4以前的Swfdec中的swfdec_load_object.c并不会很好地限制不可靠sandboxes访问本地文件,远程攻击者通过一个精心设计的Flash文件来读取任意文件。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息