CVE-2023-27363
ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر طريقة مكشوفة خطيرة في Foxit PDF Reader exportXFAData
- تم النشر
- 03/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Foxit PDF Reader عبر الطريقة الخطيرة المكشوفة exportXFAData. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من Foxit PDF Reader. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، إذ يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في طريقة exportXFAData. يعرّض التطبيق واجهة JavaScript تسمح بكتابة ملفات عشوائية. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق المستخدم الحالي. كانت تحمل المعرف ZDI-CAN-19697.
المصادر
3- CVE-2023-27363البحث
تحليل وإعادة إنتاج الثغرة الأمنية CVE-2023-27363 لتنفيذ التعليمات البرمجية عن بُعد في Foxit PDF (福昕)
إثبات مفهوم لاستغلال CVE-2023-27363، يوضح ثغرة محددة مع منطق استغلال آلي لاختبار الأمان والتحقق.
- -Foxit-PDF-CVE-2023-27363-استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.