CVE-2002-1017 (CNNVD-200210-123)
中文标题:
Adobe eBook Reader文件传送授权凭证弱算法漏洞
英文标题:
Adobe eBook Reader 2.1 and 2.2 allows a user to copy eBooks to other systems by using the backup fea...
漏洞描述
中文描述:
Adobe eBook Reader是一款可以阅读Adobe eBooks的客户端应用程序,Adobe Content Server是一款安全的在线销售电子书籍的产品,可提供对电子书籍内容进行保护,用户可以阅读书籍,但阅读的内容限制由发布者规定。可使用在Microsoft Windows和Macintosh OS 9操作系统下运行。 Adobe eBook Reader授权凭证使用的算法不强壮,本地攻击者可以利用这个漏洞建立非法Adobe eBook拷贝,或者无需凭证交互任意访问Adobe eBook。 客户从电子商务站点购买一Adobe PDF eBook,它自动下载到Acrobat eBook Reader库中,通过输入主凭证信息就可以查看eBook内容,默认情况下Adobe eBook Reader设置eBook不能传送到其他电脑上,每一份eBook拷贝需要唯一的加密密钥。不过 http://www.planetebook.com/mainpage.asp?webpageid=279 报告,Adobe eBook Reader存在漏洞,通过备份Adobe eBook Reader整个库就可以把eBook传送到另一电脑上进行阅读。 在另一电脑上打开eBook的时候,用户会提示需要授权凭证,并提供挑战(challenge)字符串,但是用于挑战(challenge)/应答(response)中的加密机制设计存在缺陷,挑战(challenge)/应答(response)的计算使用了简单的加密算法,其基于存储在eBook Reader执行文件中的信息,熟悉加密算法的攻击者可以计算出正确应答(response)信息而无需凭证交互。
英文描述:
Adobe eBook Reader 2.1 and 2.2 allows a user to copy eBooks to other systems by using the backup feature, capturing the encryption Challenge, and using the appropriate hash function to generate the activation code.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| adobe | digital_editions | 2.1 | - | - |
cpe:2.3:a:adobe:digital_editions:2.1:*:win:*:*:*:*:*
|
| adobe | digital_editions | 2.2 | - | - |
cpe:2.3:a:adobe:digital_editions:2.2:*:win:*:*:*:*:*
|
| adobe | digital_editions | 9.2.1 | - | - |
cpe:2.3:a:adobe:digital_editions:9.2.1:*:mac_os_x:*:*:*:*:*
|
| adobe | digital_editions | 9.2.2 | - | - |
cpe:2.3:a:adobe:digital_editions:9.2.2:*:mac_os_x:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:L/AC:L/Au:N/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-1017 |
2025-11-11 15:17:24 | 2025-11-11 07:32:16 |
| NVD | nvd_CVE-2002-1017 |
2025-11-11 14:50:27 | 2025-11-11 07:41:02 |
| CNNVD | cnnvd_CNNVD-200210-123 |
2025-11-11 15:08:41 | 2025-11-11 07:48:48 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200210-123
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
- cvss_score: 未提取 -> 2.1
- cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 4
- data_sources: ['cve'] -> ['cve', 'nvd']