Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader e no Foxit PhantomPDF. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Uma validação inadequada dos dados fornecidos pelo usuário na função de script Java saveAs pode ser explorada remotamente por meio de uma página ou arquivo especialmente projetado para executar código arbitrário;
- Uma validação inadequada de uma string fornecida pelo usuário antes de usá-la para executar uma chamada do sistema no método app.launchURL pode ser explorada remotamente por meio de uma página ou arquivo especialmente projetado para executar código arbitrário.
- Uma vulnerabilidade de validação inadequada pode ser explorada remotamente para executar código arbitrário.
NB: Essas vulnerabilidades não têm nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada no momento.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!