Version Adobe FrameMaker 2019.0.6 (et versions antérieures) a un hors-limites lire la vulnérabilité qui pourrait être exploitée pour lire après la fin d’un tampon alloué, ce qui peut-être dans un accident ou la divulgation d’informations sensibles à partir d’autres emplacements de mémoire. l’interaction de l’utilisateur est nécessaire pour exploiter cette vulnérabilité en ce que la cible doit visiter une page malicieuse ou ouvrir un fichier FrameMaker malveillant.
https://helpx.adobe.com/security/products/framemaker/apsb20-54.html
https://helpx.adobe.com/security/products/framemaker/apsb20-54.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9726