Adobe SVG Viewer 漏洞 CVE-2005-0918 CNNVD-200505-916

5.0 AV AC AU C I A
发布: 2005-05-05
修订: 2024-02-15

Adobe SVG Viewer 3.02及更早版本的NPSVG3.dll ActiveX控件,在Internet Explorer上运行时,远程攻击者可以通过为目标文件名设置src属性并使用Javascript来测定网页是否立即停止载入,由此指示出文件是否存在,从而测定任意文件的存在与否。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息