Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-0918

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** The NPSVG3.dll ActiveX control for Adobe SVG Viewer 3.02 and earlier, when running on Internet Explorer, allows remote attackers to determine the existence of arbitrary files by setting the src property to the target filename and using Javascript to determine if the web page immediately stops loading, which indicates whether the file exists or not.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:svg_viewer:*:*:*:*:*:*:*:* 3.02 (incluyendo)
cpe:2.3:a:microsoft:internet_explorer:-:*:*:*:*:*:*:*