CVE-2018-9950
Questa vulnerabilità consente a un attaccante remoto di divulgare informazioni sensibili su installazioni vulnerabili di Foxit Reader 9.0.0.29935. È...
- Pubblicato
- 17 mag 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- zdi
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 90,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità consente a un attaccante remoto di divulgare informazioni sensibili su installazioni vulnerabili di Foxit Reader 9.0.0.29935. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità, in quanto il bersaglio deve visitare una pagina dannosa o aprire un file dannoso. Il difetto specifico risiede nell'analisi dei documenti PDF. Il problema deriva dalla mancanza di una corretta validazione dei dati forniti dall'utente, che può comportare una lettura oltre la fine di un oggetto allocato. Un attaccante può sfruttare questo problema in combinazione con altre vulnerabilità per eseguire codice nel contesto del processo corrente. Era ZDI-CAN-5413.
Fonti
1Proof-of-concept per CVE-2018-9950, una vulnerabilità di lettura fuori dai limiti in Foxit Reader/PhantomPDF che porta alla divulgazione di informazioni e alla potenziale esecuzione di codice tramite file PDF dannosi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.