Adobe Reader和Acrobat 特制PDF文件 任意代码执行漏洞 CVE-2009-2993 CNNVD-200910-283

9.3 AV AC AU C I A
发布: 2009-10-19
修订: 2018-10-30

Adobe Reader和Acrobat 7.1.4之前的7.x,8.1.7之前的8.x和9.2之前的9.x版本中的Acrobat API JavaScript没有为未明的JavaScript方式正确的执行(1)特权环境和(2)安全路径限制,这使得运程攻击者可以借助一个特制的PDF文件中的c路径参数,创建任意文件和可能执行任意代码。

0%
暂无可用Exp或PoC
当前有50条受影响产品信息