
Exploit basado en JavaScript para Adobe Reader CVE-2014-0521 con PDFs de prueba de concepto que demuestran la lectura de archivos y la exfiltración de datos a través de WebDAV.
Esta vulnerabilidad de Adobe Reader basada en JavaScript afecta a todas las versiones de Adobe Reader en todas las plataformas anteriores a la versión 11.0.07 (publicada el 13 de mayo de 2014). El fallo fue encontrado por Gábor Molnár y fue reportado el 10 de marzo de 2014.
Avisos:
Presentaciones:
PDFs de prueba de concepto: