CVE-2026-27299Adobe FrameMaker 2022.8及更早版本存在输入验证不当漏洞。由于软件未能正确处理特定输入,攻击者可诱导受害者打开特制的恶意文件,进而利用该漏洞读取系统上的任意敏感文件或数据。该漏洞利用需要用户交互,成功后可能导致高机密性影响的信息泄露。
该漏洞的根本原因在于Adobe FrameMaker解析特定文件格式时,对输入内容的验证机制存在缺陷。攻击者通过构造包含恶意路径序列或特定格式标记的文件(如.fm或.book),当受害者在受影响的系统上打开该文件时,软件解析器会将未经验证的输入传递给文件系统API。由于CVSS向量显示攻击向量为本地(AV:L)且范围变更(S:C),这表明漏洞利用可能突破了应用程序的安全边界,导致攻击者能够读取受害者系统上任意位置的文件。攻击过程无需预先认证,但依赖用户交互,通常结合社会工程学手段诱导用户打开文件,进而触发漏洞并造成敏感数据泄露。