Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Foxit Reader et Foxit PhantomPDF. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Une validation incorrecte des données fournies par l'utilisateur dans la fonction de script Java saveAs peut être exploitée à distance via une page ou un fichier spécialement conçu pour exécuter du code arbitraire;
- Une validation incorrecte d'une chaîne fournie par l'utilisateur avant de l'utiliser pour exécuter un appel système dans la méthode app.launchURL peut être exploitée à distance via une page ou un fichier spécialement conçu pour exécuter du code arbitraire.
- Une vulnérabilité de validation incorrecte peut être exploitée à distance pour exécuter du code arbitraire.
NB: Ces vulnérabilités n'ont pas d'évaluation CVSS publique, donc la notation peut être modifiée au moment voulu.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !