安全研究
安全漏洞
Unidocs ezPDF DRM Reader和Unidocs ezPDF Reader不受控制的搜索路径元素漏洞(CVE-2026-2516)
发布日期:2026-02-15
更新日期:2026-04-14
受影响系统:Unidocs ezPDF DRM Reader
Unidocs ezPDF Reader 3.0.0.4.
Unidocs ezPDF Reader 2.0
描述:
CVE(CAN) ID:
CVE-2026-2516
Unidocs ezPDF DRM Reader和Unidocs ezPDF Reader都是韩国Unidocs公司的一个PDF阅读器。
Unidocs ezPDF DRM Reader和Unidocs ezPDF Reader 2.0版本、3.0.0.4版本存在不受控制的搜索路径元素漏洞,该漏洞源于加载SHFOLDER.dll库时未使用绝对路径或安全搜索机制,导致应用程序从不受信任的目录搜索并加载动态链接库,攻击者可利用该漏洞将恶意的同名DLL放置在应用程序会搜索的目录中,诱导应用程序加载并执行恶意代码,从而以当前用户权限实现任意代码执行。
<**>
建议:
厂商补丁:
Unidocs
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
http://www.unidocs.com/programs/ezPDF_DRM_Reader/浏览次数:17
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |