Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PS-2018-002---CVE-2018-14442 — CVE-2018-14442 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Foxit Reader और PhantomPDF में एक use-after-free भेद्यता, जो एक दुर्भावनापूर्ण PDF फ़ाइल के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/sandi-go/ps-2018-002---cve-2018-14442
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubsandi-go/ps-2018-002---cve-2018-14442

PS-2018-002---CVE-2018-14442

CVE-2018-14442 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Foxit Reader और PhantomPDF में एक use-after-free भेद्यता, जो एक दुर्भावनापूर्ण PDF फ़ाइल के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

Foxit Reader - CPDF_Parser::m_pCryptoHandler - Use After Free - RCE

भेद्यता

मेमोरी को मुक्त करने के बाद उसका संदर्भ लेने से प्रोग्राम क्रैश हो सकता है, अप्रत्याशित मानों का उपयोग हो सकता है, या कोड निष्पादित हो सकता है।

भेद्यता विवरण

यह भेद्यता दूरस्थ हमलावरों को Foxit Reader के संवेदनशील इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है।

विशिष्ट दोष CPDF_Parser::m_pCryptoHandler के हैंडलिंग में मौजूद है। यह समस्या किसी ऑब्जेक्ट पर संचालन करने से पहले उसके अस्तित्व को मान्य न करने के कारण उत्पन्न होती है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है।

CVE आईडी

CVE-2018-14442

विक्रेता

www.foxitsoftware.com

उत्पाद

  • Foxit Reader 9.0.1.1049 और इससे पहले के संस्करण
  • Foxit PhantomPDF 9.0.1.1049 और इससे पहले के संस्करण

प्रकटीकरण समयरेखा

  1. 08 जनवरी 2018 - विक्रेता को सूचित किया गया
  2. 16 अगस्त 2018 - समन्वित सार्वजनिक सलाहकार जारी किया गया

शोषण

https://github.com/payatu/CVE-2018-14442

श्रेय

Sudhakar Verma और Ashfaq Ansari - Project Srishti

विक्रेता सलाह

https://www.foxitsoftware.com/support/security-bulletins.php

टूल डाउनलोड करें