Adobe Acrobat Reader (acroread)不可信插件运行漏洞

漏洞信息详情

Adobe Acrobat Reader (acroread)不可信插件运行漏洞

漏洞简介

Adobe Acrobat Reader (acroread) 6版本,当运行于\”Certified plug-ins only\”选项失效的某些情况下时,装载带有用于Acrobat旧版本的签名的插件程序,攻击者可以通过修改CTIsCertifiedMode函数导致Acrobat进入Certified模式并且运行不可信插件。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#689835
名称: VU#689835
链接:http://www.kb.cert.org/vuls/id/689835

来源: BUGTRAQ
名称: 20030708 Adobe Acrobat and PDF security: no improvements for 2 years
链接:http://www.securityfocus.com/archive/1/328224

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享