Popis
V aplikaci Foxit Reader bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k získání citlivých informací a ke spuštění libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Většina zranitelnosti čtení v členu indexu dlaždic značek SOT může být vzdáleně využívána prostřednictvím speciálně navrženého webu nebo souboru pro získání citlivých informací;
- Nesprávná chyba ověřování v metodě setAction objektů propojení lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověření v atributu arrowEnd objektů Annotation může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Většina zranitelnosti při čtení obrázků JPEG2000 vložených do souborů PDF může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Omezená čitelnost čtení v členu čísla kanálu v souborech cdef boxu může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Omezená čitelnost čtení v členu čísla kanálu v souborech cdef boxu může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Většina zranitelnosti čtení v indexu dlaždic značky SOT v obrazech JPEG2000 může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Chyba zabezpečení při čtení člena xTsiz značek SIZ může být vzdáleně využívána prostřednictvím speciálně navrženého webu nebo souboru pro získání citlivých informací;
- Citlivost na čtení mimo čtení v členu xOsiz, který je členem značek SIZ, lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro získání citlivých informací.
- Zranitelnost typu zmatek v metodě vkládání objektů XFAScriptObject lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu zmatek v metodě odebrání objektů XFAScriptObject může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu zmatek v metodě formNodes objektů uzlu XFA lze vzdáleně využívat prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Chyba zabezpečení typu confusion v metodě append objektů uzlu XFA může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu zmatek v metodě w objektů XFA Layout může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru k provedení libovolného kódu;
- Zranitelnost typu zmatek v metodě openList objektů XFAScriptObject může být vzdáleně využívána prostřednictvím speciálně vytvořených webových stránek nebo souborů pro spuštění libovolného kódu;
- Nesprávná chyba zabezpečení v metodě setFocus objektů XFAScriptObject může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru k provedení libovolného kódu;
- Nesprávná chyba ověření v atributu autorů objektů s anotací kruhu může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověřování v atributu styl objektů Annotace textu lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba zabezpečení v atributu styl objektů anotace FileAttachment může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu zmatek v metodě stránek objektů XFA Layout může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověřování v atributu modDate objektů Annotation může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu confusion v metodě pageSpan objektů XFA Layout může být vzdáleně využívána prostřednictvím speciálně navrženého webu nebo souboru pro spuštění libovolného kódu;
- Chyba zabezpečení typu confusion při manipulaci s odkazy na objekt aplikace od FormCalc může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Chyba zabezpečení typu confusion v metodě FormCalc closeDoc lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Citlivost na čtení mimo analýzu LZWDecode může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Bezkonkurenční čtení zranitelnosti při analýze filtrů obrázků lze vzdáleně využívat prostřednictvím speciálně vytvořených webových stránek nebo souborů pro získání citlivých informací;
- Nesprávná chyba zabezpečení v prvku vazby XFA může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověřování v elementu pole XFA může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověření v atributu zarovnání objektů pole lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu zmatek v prvcích obrazu ve formátech XFA může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Chyba zabezpečení pro čtení mimo uzel ImageField formulářů XFA lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
- Nesprávná chyba ověřování v atributu autora objektu dokumentu lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Zranitelnost typu confusion v metodě clearItems XFA může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověřování v prvku datových množin objektu formuláře XFA lze vzdáleně využít pomocí speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Většina zranitelnosti čtení v souboru util.printf může být vzdáleně využívána prostřednictvím speciálně vytvořené webové stránky nebo souboru pro získání citlivých informací;
- Nesprávná chyba ověřování v metodě app.response může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba zabezpečení v metodě addAnnot může být vzdáleně využívána prostřednictvím speciálně navrženého webu nebo souboru pro spuštění libovolného kódu;
- Nesprávná chyba ověřování v metodě removeField může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro spuštění libovolného kódu;
- Chyba při čtení značek SOT mimo hranice může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací.
- Většina zranitelnosti při čtení člena yTsiz značky SIZ může být vzdáleně využívána prostřednictvím speciálně vytvořeného webu nebo souboru pro získání citlivých informací;
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!