Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PS-2017-13---CVE-2018-9950 | Kitploit
Tools/GitHubGitHub/sandi-go/ps-2017-13---cve-2018-9950
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungBinäranalyse
GitHubsandi-go/ps-2017-13---cve-2018-9950

PS-2017-13---CVE-2018-9950

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitslücke in Foxit Reader: Informationsoffenlegung durch Out-of-Bounds-Lesezugriff beim PDF-Parsing

Schwachstelle

Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Schwachstellenbeschreibung

Diese Schwachstelle ermöglicht es entfernten Angreifern, vertrauliche Informationen auf verwundbaren Installationen von Foxit Reader offenzulegen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss.

Der spezifische Fehler liegt im Parsing von PDF-Dokumenten. Das Problem resultiert aus der fehlenden ordnungsgemäßen Validierung von benutzerbereitgestellten Daten, was zu einem Lesen über das Ende eines zugewiesenen Objekts hinaus führen kann. Ein Angreifer kann dies in Verbindung mit anderen Schwachstellen ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.

CVE-ID

CVE-2018-9950

Anbieter

www.foxitsoftware.com

Produkt

  • Foxit Reader 8.3.5.30351 und früher
  • Foxit PhantomPDF 8.3.5.30351 und früher

Zeitplan der Offenlegung

    1. Januar 2018 – An den Anbieter gemeldet
    1. April 2018 – Koordinierte öffentliche Veröffentlichung des Advisories

Danksagungen

Sudhakar Verma und Ashfaq Ansari – Projekt Srishti

Advisory des Anbieters

https://www.foxitsoftware.com/support/security-bulletins.php

Tool herunterladen