Adobe Acrobat/Adobe Reader 文件泄露漏洞 CVE-2005-1306 CNNVD-200506-131

5.0 AV AC AU C I A
发布: 2005-06-15
修订: 2024-02-08

Adobe Reader(之前被称为Acrobat Reader)是非常流行的PDF文本阅读器。 Adobe Reader在处理XML外部实体(XXE)时存在漏洞,攻击者可能利用此漏洞非授权读取某些文件。 攻击者可以在PDF文件中引入JavaScript,然后让这个JavaScript解析引用了外部实体的嵌入XML文档,导致读取本地电脑中某些类型的文本文件。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息