CVE-2020-14425
10.0 से पहले का Foxit Reader, app.opencPDFWebPage JavsScript API के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है। एक हमलावर स्थानीय फ़ाइलें निष्पादित कर सकता है और सुरक्षा संवाद को बायपास कर सकता है।
- प्रकाशित
- 2 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
10.0 से पहले का Foxit Reader, app.opencPDFWebPage JavsScript API के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है। एक हमलावर स्थानीय फ़ाइलें निष्पादित कर सकता है और सुरक्षा संवाद को बायपास कर सकता है।
स्रोत
1Nassim Asrir · windows · 2 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।