CVE-2023-27363
Foxit PDF Reader exportXFAData में उजागर खतरनाक विधि दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 3 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit PDF Reader exportXFAData एक्सपोज़्ड डेंजरस मेथड रिमोट कोड एक्सीक्यूशन भेद्यता। यह भेद्यता दूरस्थ हमलावरों को Foxit PDF Reader के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, अर्थात लक्ष्य को किसी दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष exportXFAData विधि के भीतर मौजूद है। एप्लिकेशन एक JavaScript इंटरफ़ेस उजागर करता है जो मनमानी फ़ाइलें लिखने की अनुमति देता है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-19697 था।
स्रोत
3- CVE-2023-27363अनुसंधान
Foxit PDF रिमोट कोड एक्ज़ीक्यूशन भेद्यता CVE-2023-27363 का विश्लेषण और पुनरुत्पादन
सुरक्षा परीक्षण और मान्यता के लिए स्वचालित शोषण तर्क के साथ एक विशिष्ट कमजोरी का प्रदर्शन करने वाला CVE-2023-27363 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।