CVE-2018-9950
यह भेद्यता दूरस्थ हमलावरों को Foxit Reader 9.0.0.29935 के कमजोर इंस्टॉलेशन पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण...
- प्रकाशित
- 17 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को Foxit Reader 9.0.0.29935 के कमजोर इंस्टॉलेशन पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष PDF दस्तावेज़ों के पार्सिंग के भीतर मौजूद है। यह समस्या उपयोगकर्ता द्वारा प्रदान किए गए डेटा के उचित सत्यापन की कमी के कारण उत्पन्न होती है, जिसके परिणामस्वरूप आवंटित ऑब्जेक्ट के अंत से आगे पढ़ा जा सकता है। एक हमलावर इसे अन्य भेद्यताओं के साथ मिलकर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए उपयोग कर सकता है। यह ZDI-CAN-5413 था।
स्रोत
1CVE-2018-9950 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Foxit Reader/PhantomPDF में एक आउट-ऑफ-बाउंड्स रीड भेद्यता जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से सूचना प्रकटीकरण और संभावित कोड निष्पादन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।