Adobe Shockwave Playe 远程代码执行漏洞

日期: 2012-12-20 | 影响软件: Adobe Shockwave Player | POC: 否

漏洞描述

Adobe Shockwave Player是美国奥多比(Adobe)公司的一款多媒体播放器产品,它能够将Adobe Director(一款多媒体制作软件)制作的应用程序发布到互联网上,安装有Shockwave插件的浏览器可对其进行浏览。 Adobe Shockwave Player 11.6.8.638之前版本中存在漏洞。通过包含Xtra URL的Shockwave影片(如过期的Xtra URL),远程攻击者利用该漏洞触发安全人员签名的Xtras。

PoC代码

暂无

相关漏洞推荐