Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-9951 | Kitploit
أدوات/GitHubGitHub/sandi-go/cve-2018-9951
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHubsandi-go/cve-2018-9951

cve-2018-9951

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة استخدام الذاكرة بعد تحريرها (Use-After-Free) في كائن CPDF_Object في Foxit Reader تسمح بتنفيذ التعليمات البرمجية عن بُعد

الثغرة

قد تتسبب الإشارة إلى الذاكرة بعد تحريرها في تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.

وصف الثغرة

تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرّضة للخطر من Foxit Reader. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث.

يكمن الخلل المحدد في معالجة كائنات CPDF_Object. تنشأ المشكلة من عدم التحقق من وجود الكائن قبل تنفيذ العمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق العملية الحالية.

معرّف CVE

CVE-2018-9951

البائع

www.foxitsoftware.com

المنتج

  • Foxit Reader 8.3.5.30351 والإصدارات الأقدم
  • Foxit PhantomPDF 8.3.5.30351 والإصدارات الأقدم

الجدول الزمني للإفصاح

  1. 19 يناير 2018 - تم الإبلاغ للبائع
  2. 20 أبريل 2018 - إصدار عام منسق للنشرة الأمنية

الاعتمادات

Sudhakar Verma و Ashfaq Ansari - Project Srishti

النشرة الأمنية للبائع

https://www.foxitsoftware.com/support/security-bulletins.php

تنزيل الأداة