攻撃者は、悪意のあるスクリプトやフィッシングURLを含むExcelファイルをアップロードする可能性があります。アプリケーションはファイルをPDFに変換し、デジタル署名のために意図した受信者に転送します。生成されたPDF内のハイパーリンクは攻撃者が制御したテキストで表示され、警告が表示されないため、受信者はリンクをクリックするよう騙され、それによって悪意のあるコマンドの実行を引き起こす可能性があります。
攻撃タイプ
影響を受けるバージョン
製品ベンダー
影響を受ける製品コードベース
影響を受けるコンポーネント
緩和策
脆弱性の詳細
修正済みバージョン
発見者: