BUGTRAQ ID: 34736
Adobe Reader是一款PDF文件解析程序。
Adobe Reader处理Javascript存在问题,远程攻击者可以利用漏洞以运行用户权限执行任意代码。
构建包含超长名的注解,在使用'getAnnots()' Javascript函数解析时可触发缓冲区溢出,导致以运行Adobe Reader应用程序的安全上下文执行任意代码。
Adobe Acrobat Reader 8.1.4
Adobe Acrobat Reader 9.1
目前没有解决方案提供:
<a href=http://www.adobe.com/ target=_blank rel=external nofollow>http://www.adobe.com/</a>
暂无评论