CVE-2023-27363
Vulnerabilidad de ejecución remota de código en el método peligroso expuesto exportXFAData de Foxit PDF Reader
- Publicado
- 3 may 2024
- Actualizado
- 2 ago 2024
- Asignación de CNA
- zdi
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Foxit PDF Reader exportXFAData Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe dentro del método exportXFAData. La aplicación expone una interfaz JavaScript que permite escribir archivos arbitrarios. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. Era ZDI-CAN-19697.
Fuentes
3- CVE-2023-27363Investigación
Análisis y reproducción de la vulnerabilidad de ejecución remota de código CVE-2023-27363 en Foxit PDF
Exploit de prueba de concepto para CVE-2023-27363, que demuestra una vulnerabilidad específica con lógica de explotación automatizada para pruebas y validación de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.