PDF漏洞(CVE-2018-12794)淺析

 漏洞簡介  CVE-2018-12794屬於類型混淆漏洞,產生漏洞原因是通過構建XML數據包(XML Data Package,XDP)模版,並對XML表單體系結構(XML Forms Architecture,XFA)對象執行某些JavaScript操作,攻擊者就可以強制Adobe Reader從模版對象的邊界引用數據。   2018年7月份,Adobe補丁更新: 漏洞基本信息 漏洞ID:CV
相關文章
相關標籤/搜索