CVE-2024-30350
Foxit PDF Reader Annotation ثغرة قراءة خارج الحدود والكشف عن المعلومات
- تم النشر
- 02/04/2024
- محدث
- 02/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة الكشف عن المعلومات الناتجة عن القراءة خارج الحدود في كائنات التعليقات التوضيحية في Foxit PDF Reader. تسمح هذه الثغرة للمهاجمين عن بُعد بالكشف عن معلومات حساسة على عمليات التثبيت المتأثرة من Foxit PDF Reader. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار. يكمن الخلل المحدد في معالجة كائنات التعليقات التوضيحية (Annotation). تنتج المشكلة عن عدم وجود تحقق مناسب من البيانات المقدمة من المستخدم، مما قد يؤدي إلى القراءة بعد نهاية المخزن المؤقت المخصص. يمكن للمهاجم الاستفادة من ذلك بالاقتران مع ثغرات أخرى لتنفيذ تعليمات برمجية عشوائية في سياق العملية الحالية. كان ZDI-CAN-22708.
المصادر
1ملاحظات بحثية توثّق CVE-2024-30350، وهو قراءة خارج الحدود في معالجة التعليقات التوضيحية في Foxit PDF Reader، وتغطي الفرز والإفصاح والإرشادات الدفاعية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.