PT-2026-29434 · Adobe · Pdf
Publicado
2026-04-01
·
Atualizado
2026-04-01
·
CVE-2026-3774
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Multiple / Unspecified Products (affected versions not specified)
Description
A aplicação permite que JavaScript de PDF e as ações de documento/impressão (como WillPrint/DidPrint) atualizem campos de formulário, anotações ou grupos de conteúdo opcional (OCG) imediatamente antes ou depois da redação, do cifrado ou da impressão. Estas atualizações impulsionadas por scripts não estão completamente cobertas pela lógica existente de redação, cifrado e impressão, o que, sob estruturas de documento e fluxos de trabalho de utilizador específicos, pode fazer com que uma pequena quantidade de conteúdo sensível permaneça sem eliminar ou sem cifrar como esperado, ou resultar numa saída impressa que difira ligeiramente do que foi revisto no ecrã.
Recommendations
At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdf