Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Foxit PhantomPDF 10.1.3.37598. Для э…
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Foxit PhantomPDF 10.1.3.37598. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, так как цель должна посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток существует в рамках обработки шаблонов XFA. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к состоянию путаницы типов. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Была ZDI-CAN-13531.
Продукт выделяет или инициализирует ресурс, такой как указатель, объект или переменная, используя один тип, но впоследствии обращается к нему с использованием типа, несовместимого с исходным.
https://cwe.mitre.org/data/definitions/843.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| foxit_reader | * | Отслеживается |
| phantompdf | * | Отслеживается |