Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de leitura fora dos limites no membro do índice de blocos de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de validação inadequada no método setAction de objetos Link pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo arrowEnd dos objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites na análise de imagens JPEG2000 incorporadas em arquivos PDF pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites no índice de blocos do marcador SOT em imagens JPEG2000 pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites na análise do membro xTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites na análise do membro xOsiz dos marcadores SIZ pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de confusão de tipo no método de inserção de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no método remove de objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipos no método formNodes de objetos XFA Node pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipos no método append de objetos XFA Node pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no método w dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no método openList de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no método setFocus dos objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo author de objetos Circle Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo style dos objetos Anotação de Texto pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo style dos objetos de anotação FileAttachment pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no método de página dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo modDate de objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no método pageSpan dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo no tratamento de referências ao objeto de aplicativo de FormCalc pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipos no método closeDoc do FormCalc pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites na análise dos filtros LZWDecode pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites na análise de filtros de imagem pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de validação imprópria no elemento bind do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no elemento de campo do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no atributo de alinhamento de objetos Field pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipo nos elementos de imagem nos formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites no nó ImageField dos formulários XFA pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de validação inadequada no atributo author do objeto Document pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de confusão de tipos no método clearItems XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no elemento datasets do objeto de formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites no util.printf pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de validação inadequada no método app.response pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no método addAnnot pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de validação inadequada no método removeField pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites na análise de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites na análise do membro yTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!