
Exploit basé sur JavaScript pour Adobe Reader CVE-2014-0521 avec des PDF de preuve de concept démontrant la lecture de fichiers et l'exfiltration de données via WebDAV.
Cette vulnérabilité d'Adobe Reader basée sur JavaScript affecte toutes les versions d'Adobe Reader sur toutes les plateformes antérieures à la version 11.0.07 (publiée le 13 mai 2014). Le bug a été découvert par Gábor Molnár et signalé le 10 mars 2014.
Avis de sécurité :
Présentations :
Preuves de concept PDF :