一、 漏洞 CVE-2021-35989 基础信息
漏洞标题
Adobe Bridge PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability 翻译成中文为:Adobe Bridge PDF文件解析出界写入远程代码执行漏洞。
来源:AIGC 神龙大模型
漏洞描述信息
Adobe Bridge PDF文件解析越界写入远程代码执行漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Adobe Bridge PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe Bridge version 11.0.2 (and earlier) is affected by an Out-of-bounds Write vulnerability when parsing a specially crafted file. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存写
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Bridge CC 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Bridge是美国奥多比(Adobe)公司的一款文件查看器。 Adobe Bridge 存在缓冲区错误漏洞,该漏洞源于处理不可信输入时出现边界错误。攻击者可利用该漏洞创建一个专门制作的文件,诱骗受害者使用受影响的软件打开它,在目标系统上触发越界写入和执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-35989 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-35989 的情报信息