Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-9951 — Foxit Reader CPDF_Object उपयोग-के-बाद-मुक्त (use-after-free) रिमोट कोड निष्पादन भेद्यता (CVE-2018-9951) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो संस्करण 8.3.5.30351 और उससे पहले के संस्करणों को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/sandi-go/cve-2018-9951
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubsandi-go/cve-2018-9951

cve-2018-9951

Foxit Reader CPDF_Object उपयोग-के-बाद-मुक्त (use-after-free) रिमोट कोड निष्पादन भेद्यता (CVE-2018-9951) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो संस्करण 8.3.5.30351 और उससे पहले के संस्करणों को प्रभावित करता है।

रिपॉजिटरी देखें
36 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Foxit Reader CPDF_Object Use-After-Free रिमोट कोड निष्पादन भेद्यता

भेद्यता

मुक्त होने के बाद मेमोरी का संदर्भ देने से प्रोग्राम क्रैश हो सकता है, अप्रत्याशित मानों का उपयोग हो सकता है, या कोड निष्पादित हो सकता है।

भेद्यता विवरण

यह भेद्यता दूरस्थ हमलावरों को Foxit Reader के असुरक्षित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना होगा या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।

विशिष्ट दोष CPDF_Object ऑब्जेक्ट्स की हैंडलिंग में मौजूद है। यह समस्या किसी ऑब्जेक्ट पर संचालन करने से पहले उसके अस्तित्व को सत्यापित न करने के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान प्रोसेस के संदर्भ में कोड निष्पादित कर सकता है।

CVE ID

CVE-2018-9951

विक्रेता

www.foxitsoftware.com

उत्पाद

  • Foxit Reader 8.3.5.30351 और पूर्व
  • Foxit PhantomPDF 8.3.5.30351 और पूर्व

प्रकटीकरण समयरेखा

  1. 19 जनवरी 2018 - विक्रेता को सूचित किया गया
  2. 20 अप्रैल 2018 - सलाह का समन्वित सार्वजनिक विमोचन

श्रेय

Sudhakar Verma and Ashfaq Ansari - Project Srishti

विक्रेता सलाह

https://www.foxitsoftware.com/support/security-bulletins.php

टूल डाउनलोड करें