
CVE-2015-3073 PoC
Questa vulnerabilità consente a un utente malintenzionato remoto di aggirare le restrizioni API sulle installazioni vulnerabili di Adobe Reader. Per sfruttare questa vulnerabilità è necessaria l'interazione dell'utente, poiché la vittima deve visitare una pagina dannosa o aprire un file malevolo.
Il difetto specifico risiede in AFParseDate. Creando un PDF appositamente modificato con specifiche istruzioni JavaScript, è possibile aggirare le restrizioni dell'API JavaScript. Un utente malintenzionato remoto potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario.
Adobe Reader e Acrobat 10.x precedenti alla 10.1.14 e 11.x precedenti alla 11.0.11 su Windows e OS X sono vulnerabili.
Note: