CVE-2023-27363
Foxit PDF Reader exportXFAData Schwachstelle für Remote-Codeausführung durch offengelegte gefährliche Methode
- Veröffentlicht
- 03.05.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- zdi
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Foxit PDF Reader exportXFAData: Schwachstelle durch offengelegte gefährliche Methode mit Remote-Codeausführung. Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf betroffenen Installationen von Foxit PDF Reader auszuführen. Für die Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss. Der spezifische Fehler liegt in der Methode exportXFAData. Die Anwendung stellt eine JavaScript-Schnittstelle bereit, die das Schreiben beliebiger Dateien erlaubt. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen. War ZDI-CAN-19697.
Quellen
3- CVE-2023-27363Forschung
Analyse und Reproduktion der Foxit PDF Remote Code Execution Schwachstelle CVE-2023-27363
Proof-of-Concept-Exploit für CVE-2023-27363, der eine spezifische Schwachstelle mit automatisierter Ausnutzungslogik für Sicherheitstests und -validierung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.