edición general
5 meneos
 

Revelación de información sensible en Adobe Acrobat

El fallo se debe a que es posible lanzar URLs del tipo file:// desde dentro de ficheros PDF. Esto puede ser aprovechado para, por ejemplo, leer ficheros arbitrarios del sistema y enviarlos al atacante, acción que será realizada de forma automática sin la intervención del usuario.

| etiquetas: adobe

menéame