Adobe AcrobatReader .ETD 格式串漏洞

Adobe AcrobatReader .ETD 格式串漏洞

漏洞ID 1201003 漏洞类型 格式化字符串
发布时间 2005-01-10 更新时间 2005-01-10
图片[1]-Adobe AcrobatReader .ETD 格式串漏洞-安全小百科CVE编号 CVE-2004-1153
图片[2]-Adobe AcrobatReader .ETD 格式串漏洞-安全小百科CNNVD-ID CNNVD-200501-069
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/90551
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-069
|漏洞详情
AdobeAcrobatReader是使用较为广泛的PDF文档查看器。AdobeAcrobatReader6.0.0至6.0.2版本中存在格式串漏洞。由于在处理.etd文件时存在处理格式串错误,远程攻击者可以利用这个漏洞,通过构造title或baseurl中包含特殊格式串的.ETD文档,导致程序崩溃或执行任意代码。
|受影响的产品
Adobe Reader 6.0.2

Adobe Reader 6.0

Adobe Reader 8.0

|参考资料

来源:IDEFENSE
名称:20041214AdobeReader6.0.ETDFileFormatStringVulnerability
链接:http://www.idefense.com/application/poi/display?id=163&type;=vulnerabilities
来源:XF
名称:adobe-acrobat-etd-format-string(18478)
链接:http://xforce.iss.net/xforce/xfdb/18478
来源:www.adobe.com
链接:http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679
来源:USGovernmentResource:oval:org.mitre.oval:def:2919
名称:oval:org.mitre.oval:def:2919Type:ToolSignature
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2919

相关推荐: Joe Text Editor DEADJOE Symbolic Link Vulnerability

Joe Text Editor DEADJOE Symbolic Link Vulnerability 漏洞ID 1103699 漏洞类型 Design Error 发布时间 2000-11-16 更新时间 2000-11-16 CVE编号 N/A CNNVD…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享