Descripción
Se han encontrado múltiples vulnerabilidades graves en Foxit Reader. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario, causar denegación de servicio y obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad de uso después de la liberación en la función AFParseDateEx se puede explotar de forma remota para ejecutar código arbitrario;
- Una vulnerabilidad de lectura fuera de límites en el análisis de archivos PDF se puede explotar de forma remota para captar información confidencial;
- Una vulnerabilidad de lectura fuera de límites en el análisis de objetos ObjStm se puede explotar de forma remota para captar información sensible;
- Una vulnerabilidad de uso después de la libre en la función app.alert puede explotarse remotamente para ejecutar código arbitrario;
- Una posible vulnerabilidad de uso antes de la inicialización, el método gotoURL se puede explotar para ejecutar código arbitrario.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!