Adobe Reader和Acrobat 7.1.4之前的7.x,8.1.7之前的8.x和9.2之前的9.x版本中的Acrobat API JavaScript没有为未明的JavaScript方式正确的执行(1)特权环境和(2)安全路径限制,这使得运程攻击者可以借助一个特制的PDF文件中的c路径参数,创建任意文件和可能执行任意代码。
Adobe Reader和Acrobat 7.1.4之前的7.x,8.1.7之前的8.x和9.2之前的9.x版本中的Acrobat API JavaScript没有为未明的JavaScript方式正确的执行(1)特权环境和(2)安全路径限制,这使得运程攻击者可以借助一个特制的PDF文件中的c路径参数,创建任意文件和可能执行任意代码。