Acrobat Reader/Xpdf是可以用于查看PDF文件的处理程序。 Acrobat Reader/Xpdf没有正确过滤超链接中的内容,远程攻击者可以利用这个漏洞诱使用户打开恶意PDF文件,导致包含的恶意命令以用户进程权限执行。 PDF文件允许包含超链接信息,由于PDF在处理超链接时没有过滤链接内容,并且PDF查看程序通过'sh -c'调用来处理请求,因此,攻击者构建特殊的恶意超链接,可导致嵌入的命令直接传递给SHELL执行,成功利用此漏洞,命令可能以用户进程权限执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2001-1409 | XFree86 Dexconf Dev/Dri目录权限不安全漏洞 | |
| CVE-2003-0359 | NetHack / JNetHack不正确权限漏洞 | |
| CVE-2003-0366 | Lyskom服务程序未授权用户远程拒绝服务攻击漏洞 | |
| CVE-2003-0379 | Apple AFP Server任意文件破坏漏洞 | |
| CVE-2003-0388 | Linux-PAM getlogin()可被欺骗漏洞 | |
| CVE-2003-0418 | Linux内核IP堆栈错误响应漏洞 | |
| CVE-2003-0419 | SMC无线路由器畸形PPTP包远程拒绝服务攻击漏洞 | |
| CVE-2003-0428 | Ethereal DCERPC解析器内存分配漏洞 | |
| CVE-2003-0429 | Ethereal OSI解析器缓冲区溢出漏洞 | |
| CVE-2003-0430 | Ethereal SPNEGO解析器远程拒绝服务攻击漏洞 | |
| CVE-2003-0431 | Ethereal TVB_GET_NSTRINGZ0()内存处理漏洞 | |
| CVE-2003-0432 | Ethereal多个解析器字符串处理漏洞 | |
| CVE-2003-0433 | Gnocatan Server多个远程缓冲区溢出漏洞 | |
| CVE-2003-0435 | Typespeed远程内存破坏漏洞 |
暂无评论