Popis
V aplikaci Foxit Reader a Foxit Phantom PDF bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení využít k získání citlivých informací nebo ke spuštění arbitrážního kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Mnoho zranitelných míst spojených s nesprávným analýzou souborů PDF lze vzdáleně využít tím, že přesvědčíte uživatele, aby navštívil škodlivou webovou stránku a otevřel speciálně vytvořený soubor pro získání citlivých informací.
- Nesprávná analýza písem v souborech PDF lze vzdáleně využít tím, že přesvědčíte uživatele, aby navštívil škodlivou webovou stránku a otevřel speciálně vytvořený soubor pro získání citlivých informací.
- Bezproblémová pošta v rámci funkce setItem může být vzdáleně využívána k provádění libovolného kódu;
- Bezchybnost při použití po tisku může být vzdáleně využívána k provedení libovolného kódu;
- Bezproblémové použití v aplikaci app.execMenuItem lze vzdáleně využít k provádění libovolného kódu;
Technické údaje
Výše popsané chyby zabezpečení existují, protože data dodaná uživatelem nejsou ověřena vlastnostmi. Někdy může vést k přečtení mimo hranice. V souvislosti s ostatními zranitelnými místy je také možné provést vzdálené spuštění kódu v rámci současného procesu.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!