漏洞信息详情
Adobe Reader 临时文件 信息泄露漏洞
- CNNVD编号:CNNVD-200507-075
- 危害等级: 低危
- CVE编号:
CVE-2005-1841
- 漏洞类型:
设计错误
- 发布时间:
2005-07-07
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
adobe - 漏洞来源:
Carsten Eiram -
漏洞简介
Adobe Reader是非常流行的PDF文件阅读器。
Adobe Reader for Unix的5.0.9及5.0.10版本中存在信息泄漏漏洞。
在使用Adobe Reader打开PDF文件时,会在临时文件夹中随即生成临时文件,临时文件的权限是根据用户的umask产生,本地攻击者利用这个漏洞可能浏览其他用户的PDF文件。
参考网址
来源: www.adobe.com
链接:http://www.adobe.com/support/techdocs/329121.html
来源: MISC
链接:http://secunia.com/secunia_research/2005-6/advisory/
来源: SECUNIA
名称: 14457
链接:http://secunia.com/advisories/14457
来源: REDHAT
名称: RHSA-2005:575
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END