Opera executes DOM calls in response to a... CVE-2009-1599 CNNVD-200905-117

9.3 AV AC AU C I A
发布: 2009-05-11
修订: 2018-10-30

Opera是Opera软件公司开发的Web浏览器和互联网软件。 Opera执行对一个javascript的响应的DOM调用:包含于内嵌PDF文件的一个格式中的提交元素的目标属性中的URI,可能允许远程攻击者绕过在文件对象上预设的Adobe Acrobat JavaScript限制,这表现目标属性的URI通过一个网站,允许不可信用户上传PDF格式文件的网站和此JavaScript:URI的共享document.domain。注意:研究人员报告说,Adobe公司的立场是"一个PDF文件就是活跃的内容。"

0%
暂无可用Exp或PoC
当前有2条受影响产品信息