漏洞信息详情

Adobe Digital Editions 注入漏洞

  • CNNVD编号:CNNVD-202002-643
  • 危害等级: 超危
  • CVE编号: CVE-2020-3760
  • 漏洞类型: 注入
  • 发布时间: 2020-02-11
  • 威胁类型: 远程
  • 更新时间: 2020-03-03
  • 厂        商:
  • 漏洞来源:

漏洞简介

Adobe Digital Editions(DE)是美国奥多比(Adobe)公司的一套电子书阅读管理软件。该软件支持打开、阅读和管理PDF、XML、Flash等格式的文件。

基于Windows平台的Adobe Digital Editions 4.5.10及之前版本中存在注入漏洞。攻击者可利用该漏洞在当前用户的上下文中执行任意代码和造成信息泄露。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://helpx.adobe.com/security/products/Digital-Editions/apsb20-07.html

参考网址

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/experience-manager/apsb20-08.html

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/framemaker/apsb20-04.html

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/acrobat/apsb20-05.html

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/flash-player/apsb20-06.html

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/Digital-Editions/apsb20-07.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0480/

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/45836

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多