CVE-2024-30350
Foxit PDF Reader Annotation आउट-ऑफ-बाउंड्स रीड सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 2 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit PDF Reader Annotation आउट-ऑफ-बाउंड्स रीड सूचना प्रकटीकरण भेद्यता। यह भेद्यता दूरस्थ हमलावरों को Foxit PDF Reader की प्रभावित इंस्टॉलेशन पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता इंटरैक्शन आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना होगा या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी। विशिष्ट दोष Annotation ऑब्जेक्ट्स के प्रबंधन में मौजूद है। यह समस्या उपयोगकर्ता-आपूर्ति किए गए डेटा के उचित सत्यापन की कमी के कारण होती है, जिसके परिणामस्वरूप आवंटित बफ़र के अंत से आगे पढ़ा जा सकता है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में मनमाना कोड निष्पादित करने के लिए अन्य भेद्यताओं के साथ मिलकर इसका लाभ उठा सकता है। यह ZDI-CAN-22708 था।
स्रोत
1- cve-2024-30350-research-notesअनुसंधान
CVE-2024-30350 पर शोध नोट्स, जो Foxit PDF Reader एनोटेशन हैंडलिंग में एक out-of-bounds read है, जिसमें triage, disclosure और रक्षात्मक मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।