Adobe SVG Viewer 漏洞

漏洞信息详情

Adobe SVG Viewer 漏洞

漏洞简介

Adobe SVG Viewer 3.02及更早版本的NPSVG3.dll ActiveX控件,在Internet Explorer上运行时,远程攻击者可以通过为目标文件名设置src属性并使用Javascript来测定网页是否立即停止载入,由此指示出文件是否存在,从而测定任意文件的存在与否。

漏洞公告

参考网址

来源: MISC

链接:http://www.hyperdose.com/advisories/H2005-07.txt

来源: www.adobe.com

链接:http://www.adobe.com/support/techdocs/323585.html

来源: SECTRACK

名称: 1013890

链接:http://securitytracker.com/id?1013890

来源: SECUNIA

名称: 15255

链接:http://secunia.com/advisories/15255

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享