説明
Foxit Readerでは複数の深刻な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用して機密情報を取得し、任意のコードを実行する可能性があります。
以下に、脆弱性の完全な一覧を示します。
- SOTマーカーのタイルインデックスメンバーの範囲外読み出し脆弱性は、機密情報を取得するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- LinkオブジェクトのsetActionメソッドにおける不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することがあります。
- AnnotationオブジェクトのarrowEnd属性の不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- PDFファイルに埋め込まれたJPEG2000画像の解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- cdefボックスファイルのチャネル番号メンバーの範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから悪用される可能性があります。
- cdefボックスファイルのチャネル番号メンバーの範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから悪用される可能性があります。
- JPEG2000画像のSOTマーカーのタイルインデックスの範囲外読み出し脆弱性は、機密情報を取得するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- SIZマーカーのxTsizメンバーの解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから利用することができます。
- SIZマーカーのxOsizメンバーの解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたウェブサイトまたはファイルを介してリモートで利用することができます。
- XFAScriptObjectオブジェクトの挿入メソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFAScriptObjectオブジェクトのremoveメソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFAノードオブジェクトのformNodesメソッドの型混乱の脆弱性は、任意のコードを実行するために特別に設計されたWebサイトやファイルを介してリモートから悪用することができます。
- XFAノードオブジェクトの追加メソッドのタイプ混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFA Layoutオブジェクトのwメソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFAScriptObjectオブジェクトのopenListメソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFAScriptObjectオブジェクトのsetFocusメソッドの不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- Circle Annotationオブジェクトの著者属性の不適切な検証脆弱性は、任意のコードを実行するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- Text Annotationオブジェクトのスタイル属性の不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- FileAttachmentアノテーションオブジェクトのスタイル属性の不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFA Layoutオブジェクトのページメソッドにおける型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することができます。
- AnnotationオブジェクトのmodDate属性の不適切な検証脆弱性は、任意のコードを実行するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- XFA LayoutオブジェクトのpageSpanメソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することができます。
- FormCalcからのappオブジェクトへの参照の処理における型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することができます。
- FormCalcのcloseDocメソッドの型混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- LZWDecodeフィルタの解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから悪用される可能性があります。
- イメージフィルタの解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- XFAのバインド要素の不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行する可能性があります。
- XFAのフィールド要素の不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することができます。
- Fieldオブジェクトのアライメント属性における不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行することがあります。
- XFAフォーム内の画像要素のタイプ混乱の脆弱性は、任意のコードを実行するために特別に設計されたウェブサイトやファイルを介してリモートから悪用することができます。
- XFAフォームのImageFieldノードの範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- Documentオブジェクトのauthor属性の不適切な検証脆弱性は、任意のコードを実行するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- clearItems XFAメソッドのタイプ混乱の脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- XFAフォームオブジェクトのデータセット要素の不適切な検証脆弱性は、任意のコードを実行するために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- util.printfの範囲外の読み取り脆弱性は、機密情報を得るために特別に設計されたWebサイトやファイルを介してリモートから悪用される可能性があります。
- app.responseメソッドの不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行する可能性があります。
- addAnnotメソッドの不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行する可能性があります。
- removeFieldメソッドの不適切な検証脆弱性は、特別に設計されたWebサイトやファイルを介してリモートから悪用され、任意のコードを実行できます。
- SOTマーカーの解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから悪用される可能性があります。
- SIZマーカーのyTsizメンバーの構文解析における範囲外の読み取り脆弱性は、機密情報を取得するために特別に設計されたWebサイトまたはファイルを介してリモートから利用することができます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!