一、 漏洞 CVE-2007-0044 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Firefox、Internet Explorer和 Opera 浏览器中,在8.0.0版本之前,Adobe Acrobat Reader 插件允许远程攻击者通过在(1)FDF、(2)XML和(3)xfdf AJAX请求参数中的#(hash)字符,强制浏览器向其他网站发起未经授权的请求,aka "通用 CSRF 和会话追踪"。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe Acrobat Reader Plugin before 8.0.0 for the Firefox, Internet Explorer, and Opera web browsers allows remote attackers to force the browser to make unauthorized requests to other web sites via a URL in the (1) FDF, (2) xml, and (3) xfdf AJAX request parameters, following the # (hash) character, aka "Universal CSRF and session riding."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Acrobat Reader Plugin 跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Acrobat Reader是Adobe公司开发的一款优秀的PDF文档阅读软件。 用于Firefox,Internet Explorer和Opera web浏览器的Adobe Acrobat Reader Plugin 8.0.0的之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助(1)FDF,(2)xml,和(3)xfdf AJAX请求参数中的一个URL,强制浏览器向其他网站发送未授权的请求。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-0044 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-0044 的情报信息