Popis
V Foxit Reader a Foxit PhantomPDF bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít ke spuštění libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné ověření dat poskytnutých uživateli v rámci funkce saveAs Java script může být vzdáleně využíváno prostřednictvím speciálně vytvořené stránky nebo souboru k provedení libovolného kódu;
- Nesprávné ověření řetězce dodávané uživatelem před jeho použitím pro provádění systémového volání v metodě app.launchURL lze vzdáleně využít přes speciálně navrženou stránku nebo soubor pro spuštění libovolného kódu.
- Nesprávná chyba ověřování lze vzdáleně využít k provedení libovolného kódu.
Poznámka: Tyto chyby zabezpečení nemají žádné veřejné hodnocení CVSS, takže je možné měnit jejich hodnocení v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!