漏洞标题
N/A
漏洞描述信息
Adobe Document Server for Reader Extensions 6.0 允许远程登录的用户通过在 ads-readerext 的 "Update Download Site" 部分中的 ReaderURL 变量的开头 (1) ftp 或 (2) http URI 注入任意的网页脚本。注意:不清楚 vendor 建议是否解决了这个问题。此外,由于该问题需要管理员权限来利用,不清楚是否跨越了安全边界。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Adobe Document Server for Reader Extensions 6.0 allows remote authenticated users to inject arbitrary web script via a leading (1) ftp or (2) http URI in the ReaderURL variable in the "Update Download Site" section of ads-readerext. NOTE: it is not clear whether the vendor advisory addresses this issue. In addition, since the issue requires administrative privileges to exploit, it is not clear whether this crosses security boundaries.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Adobe Document Server for Reader Extensions多个远程漏洞
漏洞描述信息
Adobe Documet Server for Reader Extensions允许用户与外部组织和人员共享交互式与智能型的Adobe PDF文件。 Adobe Document Server for Reader Extensions中存在多个漏洞,可能允许恶意用户绕过一些安全限制并执行脚本注入攻击,或获取敏感信息或执行跨站脚本攻击。 1) Adobe Document Server for Reader Extensions(ads-readerext)缺少访问控制限制,可能允许已认证用户通过ac
CVSS信息
N/A
漏洞类别
授权问题