Adobe Acrobat/Reader には、Javascript API のセキュリティ制限の実装に起因して、情報漏えいが発生する脆弱性が存在します。 ユーザが悪質な PDF ファイルを閲覧した場合に、リモートの第三者によってシステム上の重要な情報を不正に取得される可能性があります。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。攻撃者が作成した悪意のある JavaScript が埋め込まれた PDF ファイルを閲覧してしまった場合、攻撃者に意図しないコード ...
Security researchers found 134 vulnerabilities in the way apps such as Adobe Acrobat and Microsoft Word handle JavaScript. Experts developed a tool to help them with the task and called it Cooper, in ...
Adobe Reader/Acrobatに新たな脆弱性、回避策はJavaScript無効化 Windows版Adobe Readerの場合は、メニューの「編集」→「環境設定」から分類「JavaScript」を選択して、「Adobe JavaSciprtを使用」をオフにする 米Adobe Systemsは28日、Adobe ReaderおよびAdobe Acrobatに新たな脆弱性が ...
View able PDFs in HTML allowing cross communication with JS and AcrobatJS for auto filling data and extraction of data in both directions (IE Only, Adobe API Issue) ...