PDF漏洞(CVE-2018-12794)浅析

 漏洞简介  CVE-2018-12794属于类型混淆漏洞,产生漏洞原因是通过构建XML数据包(XML Data Package,XDP)模版,并对XML表单体系结构(XML Forms Architecture,XFA)对象执行某些JavaScript操作,攻击者就可以强制Adobe Reader从模版对象的边界引用数据。   2018年7月份,Adobe补丁更新: 漏洞基本信息 漏洞ID:CV
相关文章
相关标签/搜索