Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2018-15968 — CVE-2018-15968的技术披露:Adobe Reader的PDF解析中存在越界读取漏洞,导致信息泄露并通过精心构造的PDF文件可能执行代码。 | Kitploit
工具/GitHubGitHub/sandi-go/cve-2018-15968
漏洞分析漏洞利用信息收集渗透测试二进制分析
GitHubsandi-go/cve-2018-15968

cve-2018-15968

CVE-2018-15968的技术披露:Adobe Reader的PDF解析中存在越界读取漏洞,导致信息泄露并通过精心构造的PDF文件可能执行代码。

查看仓库
96年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Adobe Reader 越界读取信息泄露漏洞

漏洞

对内存缓冲区边界内操作的限制不当漏洞

漏洞描述

此漏洞允许远程攻击者在易受攻击的 Adobe Reader 安装上泄露敏感信息。利用此漏洞需要用户交互,即目标必须访问恶意页面或打开恶意 PDF 文件。

该特定缺陷存在于解析畸形 PDF 文件的过程中。问题源于对用户提供的数据缺乏正确验证,可能导致读取超出已分配对象末尾的数据。攻击者可利用此漏洞结合其他漏洞,在当前进程上下文中执行代码。

CVE ID

CVE-2018-15968

厂商

www.adobe.com

产品

  • Acrobat DC 2018.011.20063 及更早版本
  • Acrobat Reader DC 2018.011.20063 及更早版本
  • Acrobat 2017 2017.011.30102 及更早版本
  • Acrobat Reader 2017.011.30102 及更早版本
  • Acrobat DC 2015.006.30452 及更早版本
  • Acrobat Reader DC 2015.006.30452 及更早版本

披露时间线

  1. 2018 年 1 月 8 日 - 报告给厂商
  2. 2018 年 10 月 1 日 - 协调公开发布公告

致谢

Ashfaq Ansari - Project Srishti

厂商建议

https://helpx.adobe.com/security/products/acrobat/apsb18-30.html

下载工具