
8.0.330.0 より前の PDF-XChange Editor には、細工された FDF または XFDF ファイルを使用した NTLM SSO ハッシュ窃取の脆弱性があります(CVE-2018-4993 に関連する問題)。たとえば、ユーザーの操作なしに \attacker.loca\C$\eee.pdf へのリンクに対して NTLM ハッシュが送信されます。
元の Writeup には POC がファイルとして含まれていなかったため、自分で再現しました。
ファイル内の attacker.local を、攻撃サーバーの IP アドレスに置き換えてください。