漏洞标题
N/A
漏洞描述信息
Adobe Document Server for Reader Extensions 6.0中的跨站点脚本(XSS)漏洞允许远程攻击者通过(1) ads-readerext中的actionID参数和(2) AlterCast中的op参数注入任意的Web脚本或HTML。注意:不清楚供应商警告是否解决了这个问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Adobe Document Server for Reader Extensions 6.0 allows remote attackers to inject arbitrary web script or HTML via (1) the actionID parameter in ads-readerext and (2) the op parameter in AlterCast. NOTE: it is not clear whether the vendor advisory addresses this issue.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Adobe Document Server for Reader Extensions多个远程漏洞
漏洞描述信息
Adobe Document Server for Reader Extensions允许用户与外部组织和人员共享交互式与智能型的Adobe PDF文件。 Adobe Document Server for Reader Extensions中存在多个漏洞,可能允许恶意用户绕过一些安全限制并执行脚本注入攻击,或获取敏感信息或执行跨站脚本攻击。 1) Adobe Document Server for Reader Extensions(ads-readerext)缺少访问控制限制,可能允许已认证用户通过a
CVSS信息
N/A
漏洞类别
跨站脚本