Descripción
Se han encontrado múltiples vulnerabilidades graves en Foxit Reader y Foxit PhantomPDF. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Una validación incorrecta de los datos proporcionados por el usuario en la función de script saveAs Java se puede explotar de forma remota a través de una página o archivo especialmente diseñado para ejecutar código arbitrario;
- Una validación incorrecta de una cadena proporcionada por el usuario antes de usarla para ejecutar una llamada al sistema en el método app.launchURL se puede explotar remotamente a través de una página o archivo especialmente diseñado para ejecutar código arbitrario.
- Una vulnerabilidad de validación incorrecta puede explotarse remotamente para ejecutar código arbitrario.
Nota: Estas vulnerabilidades no tienen ninguna calificación pública de CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!