Google Chrome executes DOM calls in... CVE-2009-1598 CNNVD-200905-116

9.3 AV AC AU C I A
发布: 2009-05-11
修订: 2021-11-15

Google Chrome是Google发布的开源WEB浏览器。 Google Chrome执行对一个javascript的响应的DOM调用:包含于内嵌PDF文件的一个格式中的提交元素的目标属性中的URI,可能允许远程攻击者绕过在文件对象上预设的Adobe Acrobat JavaScript限制,这表现目标属性的URI通过一个网站,允许不可信用户上传PDF格式文件的网站和此JavaScript:URI的共享document.domain。注意:研究人员报告说,Adobe公司的立场是"一个PDF文件就是活跃的内容。"

0%
暂无可用Exp或PoC
当前有3条受影响产品信息