Adobe Reader...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34740 CNCAN ID:CNCAN-2009043002 Adobe Reader是一款PDF文件解析程序。 Adobe Reader处理'spell.customDictionaryOpen()' Javascript函数存在问题,远程攻击者可以利用漏洞以运行用户权限执行任意代码。 构建超长参数提交给'spell.customDictionaryOpen()'函数处理,可触发缓冲区溢出,导致以运行Adobe Reader应用程序的安全上下文执行任意代码。 Adobe Acrobat Reader 8.1.4 Adobe Acrobat Reader 9.1 目前没有解决方案提供: <a href=http://www.adobe.com/ target=_blank rel=external nofollow>http://www.adobe.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息