手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Adobe Acrobat 存在URL处理命名注入漏洞
Adobe Acrobat 存在URL处理命名注入漏洞
摘要:受影响系统:AdobeAcrobatReader

受影响系统: Adobe Acrobat Reader <= 8.1 不受影响系统: Adobe Acrobat Reader 8.1.1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25748 CVE(CAN) ID: CVE-2007-5020 Adobe Acrobat Reader是非常流行的PDF文件阅读器。 Adobe产品在渲染特制的PDF文件时存在漏洞,远程攻击者可能通过利用此漏洞诱骗用户打开恶意文件控制用户系统。 如果恶意的PDF文件中包含有特制的URI的话,则用户点击了该链接就会调用所注册的URI处理器(如mailto),导致注入执行任意命令。 <*来源:pdp (pdp.gnucitizen@googlemail.com) 链接:http://seclists.org/fulldisclosure/2007/Sep/0361.html#start http://marc.info/?l=full-disclosure&m=119159477404263&w=2 http://www.heise-security.co.uk/news/96982 http://secunia.com/advisories/26201/ http://www.adobe.com/support/security/bulletins/apsb07-18.html http://www.us-cert.gov/cas/techalerts/TA07-297B.html *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Adobe ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows

【Adobe Acrobat 存在URL处理命名注入漏洞】相关文章:

IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞

VMware产品存在权限提升拒绝服务安全漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

Firebird protocol.cpp XDR协议远程内存破坏漏洞

Apple iPhoto 存在订阅远程格式串处理漏洞

浅析 LxBlog V6 变量未初始化漏洞

dedecms织梦 v5.5 两处跨站漏洞

McAfee Framework存在远程格式串处理漏洞

Microsoft SharePoint 服务器源码 HTML 注入漏洞

EMC DiskXtender MediaStor组件远程格式串处理漏洞

精品推荐
分类导航