CVE-2022-37332
Foxit Software के PDF रीडर, संस्करण 12.0.1.12430, के JavaScript इंजन में एक use-after-free भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया PDF दस्तावेज़, मीडिया प्लेयर API के दुरुपयोग के माध्यम से पहले...
- प्रकाशित
- 21 नव॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit Software के PDF रीडर, संस्करण 12.0.1.12430, के JavaScript इंजन में एक use-after-free भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया PDF दस्तावेज़, मीडिया प्लेयर API के दुरुपयोग के माध्यम से पहले से मुक्त की गई मेमोरी के पुनः उपयोग को ट्रिगर कर सकता है, जिससे मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। इस भेद्यता को ट्रिगर करने के लिए, एक हमलावर को उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल खोलने के लिए धोखा देना आवश्यक है। यदि ब्राउज़र प्लगइन एक्सटेंशन सक्षम है, तो उपयोगकर्ता द्वारा किसी विशेष रूप से तैयार की गई, दुर्भावनापूर्ण साइट पर जाने पर भी शोषण संभव है।
स्रोत
1- CVE-2022-37332-RCE-एक्सप्लॉइट
वर्तमान में कार्य प्रगति पर है... मुझे केवल JIT SPRAYING लागू करने की आवश्यकता है .....
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।