pc-facile.com
http://www.pc-facile.com/news/vulnerabilita_xss_adobe_acrobat/47309.htm



Vulnerabilità XSS per Adobe Acrobat

Bugs/Patches: ale 09 Gennaio 07 @ 12:00 pm


Vulnerabilità XSS per Adobe Acrobat

I Websense Security Labs hanno confermato l’esistenza di una vulnerabilità Cross Site Scripting (XSS) che interessa diverse versioni di Adobe Acrobat Reader. Tale vulnerabilità consente ai cybercriminali di eseguire JavaScript dal contesto dove il PDF è ospitato. Qualsiasi web server che ospita un file PDF è vulnerabile a questo attacco XSS. I cybercriminali possono sfruttare questa vulnerabilità, aggiungendo il JavaScript maligno a qualsiasi href PDF, come link diretto o iframe.

Un esempio: http:// [Path To PDF]/example.pdf#x=javascript:Malicious JavaScript...


...continua la lettura di questa notizia.
Datamanager.it autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com