CVE-2018-9948
تتيح هذه الثغرة الأمنية للمهاجمين عن بُعد الكشف عن معلومات حساسة على التثبيتات المعرّضة للخطر من Foxit Reader 9.0.0.29935. يلزم تفاعل المستخدم لاستغلال هذه...
- تم النشر
- 17/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 25/06/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح هذه الثغرة الأمنية للمهاجمين عن بُعد الكشف عن معلومات حساسة على التثبيتات المعرّضة للخطر من Foxit Reader 9.0.0.29935. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في معالجة المصفوفات المكتوبة (typed arrays). تنشأ المشكلة من عدم التهيئة الصحيحة لمؤشر قبل الوصول إليه. يمكن للمهاجم استغلال هذا الأمر بالتزامن مع ثغرات أخرى لتنفيذ تعليمات برمجية في سياق العملية الحالية. كان المعرّف ZDI-CAN-5380.
المصادر
4Use After Free في Foxit Reader الإصدار 9.0.1.1049 مع تجاوز ASLR وDEP في الكومة
- cve-2018-9948-9958-expاستغلال
استغلال لـ cve-2018-9948/9958، شيل كود حالي يسمى win-calc
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.