- CNNVD編號(hào):CNNVD-202109-782
- 危害等級(jí): 高危
- CVE編號(hào):CVE-2021-21798
- 漏洞類型: 其他
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時(shí)間:2021-09-15
- 更新時(shí)間:2021-09-15
漏洞簡(jiǎn)介
Nitro Software Nitro Pro是美國(guó)Nitro Software公司的一款PDF文檔編輯器軟件。該軟件支持PDF文檔編輯、PDF文檔格式轉(zhuǎn)換和PDF文檔加密等功能。 Nitro Pro PDF的JavaScript實(shí)現(xiàn)中存在安全漏洞,攻擊者可以誘使用戶打開精心設(shè)計(jì)的文檔以觸發(fā)該漏洞,在應(yīng)用程序上下文中執(zhí)行代碼
漏洞公示
目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接:
https://talosintelligence.com/vulnerability_reports/TALOS-2021-1267
參考網(wǎng)站
來源:talosintelligence.com
鏈接:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1267
受影響實(shí)體
暫無(wú)
補(bǔ)丁
補(bǔ)丁編號(hào):CNPD-202109-1056
補(bǔ)丁大小:暫無(wú)
重要級(jí)別:高危
發(fā)布時(shí)間: 2021-09-13
廠 商: nitro software
廠商主頁(yè):https://www.gonitro.com/MD5
驗(yàn)證碼:暫無(wú)
來源:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1267