CVE-2018-9950
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بالكشف عن معلومات حساسة على التثبيتات المعرضة للخطر من Foxit Reader 9.0.0.29935. يلزم تفاعل المستخدم لاستغلال هذه...
- تم النشر
- 17/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بالكشف عن معلومات حساسة على التثبيتات المعرضة للخطر من Foxit Reader 9.0.0.29935. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في تحليل مستندات PDF. تنشأ المشكلة من عدم وجود تحقق صحيح من البيانات المقدمة من المستخدم، مما قد يؤدي إلى قراءة تتجاوز نهاية كائن مخصص. يمكن للمهاجم استغلال ذلك بالتزامن مع ثغرات أخرى لتنفيذ التعليمات البرمجية في سياق العملية الحالية. كان ZDI-CAN-5413.
المصادر
1إثبات المفهوم لـ CVE-2018-9950، ثغرة قراءة خارج الحدود في Foxit Reader/PhantomPDF تؤدي إلى كشف المعلومات وإمكانية تنفيذ التعليمات البرمجية عبر ملفات PDF ضارة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.