Adobe Reader 'getAnnots()'...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34736 Adobe Reader是一款PDF文件解析程序。 Adobe Reader处理Javascript存在问题,远程攻击者可以利用漏洞以运行用户权限执行任意代码。 构建包含超长名的注解,在使用'getAnnots()' Javascript函数解析时可触发缓冲区溢出,导致以运行Adobe Reader应用程序的安全上下文执行任意代码。 Adobe Acrobat Reader 8.1.4 Adobe Acrobat Reader 9.1 目前没有解决方案提供: <a href=http://www.adobe.com/ target=_blank rel=external nofollow>http://www.adobe.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息