漏洞标题
InDesign Desktop | 越界读取漏洞
漏洞描述信息
Adobe InDesign Desktop 版本 ID19.5、ID18.5.4 及其 earlier 版本存在越界读取漏洞,可能导致敏感内存信息泄露。攻击者可利用此漏洞绕过 ASLR 等缓解措施。利用此漏洞需要用户交互,即受害者必须打开恶意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
跨界内存读
漏洞标题
InDesign Desktop | Out-of-bounds Read (CWE-125)
漏洞描述信息
InDesign Desktop versions ID19.5, ID18.5.4 and earlier are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
跨界内存读
漏洞标题
Adobe InDesign 缓冲区错误漏洞
漏洞描述信息
Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。 Adobe InDesign存在缓冲区错误漏洞,该漏洞源于包含一个越界读取漏洞。攻击者利用该漏洞可以导致敏感内存泄露。
CVSS信息
N/A
漏洞类别
缓冲区错误