Açıklama
Foxit Reader'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, hizmet reddine ve hassas bilgileri elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- AFParseDateEx işlevindeki bir serbest bırakma sonrası güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- PDF dosyası ayrıştırmasındaki sınır dışı okunan bir güvenlik açığı, hassas bilgileri elde etmek için uzaktan kullanılabilir.
- ObjStm nesnelerini ayrıştırmada sınır dışı okunan bir güvenlik açığı, hassas bilgileri elde etmek için uzaktan kullanılabilir.
- App.alert işlevinde kullanım sonrası bir güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- Potansiyel kod çalıştırmadan önce gotoURL yönteminden yararlanılabilmesi için olası bir başlatma öncesi güvenlik açığı kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!