
Exploit baseado em JavaScript para o Adobe Reader CVE-2014-0521 com PDFs de prova de conceito demonstrando leitura de arquivos e exfiltração de dados via WebDAV.
Esta vulnerabilidade do Adobe Reader baseada em JavaScript afeta todas as versões do Adobe Reader em todas as plataformas anteriores à versão 11.0.07 (lançada em 13 de maio de 2014). O bug foi encontrado por Gábor Molnár e foi reportado em 10 de março de 2014.
Avisos:
Apresentações:
PDFs de Prova de Conceito: