CVE-2023-35985
Foxit Reader 12.1.3.15356 के Javascript exportDataObject API में एक मनमाना फ़ाइल निर्माण भेद्यता मौजूद है, जो एक खतरनाक एक्सटेंशन का उचित रूप से सत्यापन करने में विफलता के कारण उत्पन्न होती है। एक विशेष...
- प्रकाशित
- 27 नव॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit Reader 12.1.3.15356 के Javascript exportDataObject API में एक मनमाना फ़ाइल निर्माण भेद्यता मौजूद है, जो एक खतरनाक एक्सटेंशन का उचित रूप से सत्यापन करने में विफलता के कारण उत्पन्न होती है। एक विशेष रूप से तैयार की गई दुर्भावनापूर्ण फ़ाइल मनमाने स्थानों पर फ़ाइलें बना सकती है, जिससे मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। इस भेद्यता को ट्रिगर करने के लिए हमलावर को उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल खोलने के लिए धोखा देना आवश्यक है। यदि ब्राउज़र प्लगइन एक्सटेंशन सक्षम है, तो उपयोगकर्ता द्वारा किसी विशेष रूप से तैयार की गई दुर्भावनापूर्ण साइट पर जाने पर भी शोषण (exploitation) संभव है।
स्रोत
2CVE-2023-35985 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, परीक्षण और सत्यापन उद्देश्यों के लिए एक विशिष्ट भेद्यता का प्रदर्शन करता है।
CVE-2023-35985 पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।