BUGTRAQ ID: 34740
CNCAN ID:CNCAN-2009043002
Adobe Reader是一款PDF文件解析程序。
Adobe Reader处理'spell.customDictionaryOpen()' Javascript函数存在问题,远程攻击者可以利用漏洞以运行用户权限执行任意代码。
构建超长参数提交给'spell.customDictionaryOpen()'函数处理,可触发缓冲区溢出,导致以运行Adobe Reader应用程序的安全上下文执行任意代码。
Adobe Acrobat Reader 8.1.4
Adobe Acrobat Reader 9.1
目前没有解决方案提供:
<a href=http://www.adobe.com/ target=_blank rel=external nofollow>http://www.adobe.com/</a>
暂无评论