CVE-2018-14442
फॉक्सिट रीडर 9.2 से पहले और फैंटमपीडीएफ 9.2 से पहले में यूज़-आफ्टर-फ्री (Use-After-Free) दोष है जो रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाता है, जिसे V-88f4smlocs के रूप में भी जाना जाता है।
- प्रकाशित
- 20 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फॉक्सिट रीडर 9.2 से पहले और फैंटमपीडीएफ 9.2 से पहले में यूज़-आफ्टर-फ्री (Use-After-Free) दोष है जो रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाता है, जिसे V-88f4smlocs के रूप में भी जाना जाता है।
स्रोत
2- CVE-2018-14442एक्सप्लॉइट
PoC for Foxit Reader CVE-2018-14442 के लिए PoC
CVE-2018-14442 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Foxit Reader और PhantomPDF में एक use-after-free भेद्यता, जो एक दुर्भावनापूर्ण PDF फ़ाइल के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।