Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PS-2017-13---CVE-2018-9950 — CVE-2018-9950の概念実証。Foxit Reader/PhantomPDFにおける境界外読み取りの脆弱性であり、悪意のあるPDFファイルを介して情報漏洩や潜在的なコード実行につながります。 | Kitploit
ツール/GitHubGitHub/sandi-go/ps-2017-13---cve-2018-9950
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集バイナリ解析
GitHubsandi-go/ps-2017-13---cve-2018-9950

PS-2017-13---CVE-2018-9950

CVE-2018-9950の概念実証。Foxit Reader/PhantomPDFにおける境界外読み取りの脆弱性であり、悪意のあるPDFファイルを介して情報漏洩や潜在的なコード実行につながります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
6年前未レビュー

Foxit Reader PDF解析における境界外読み取り情報漏洩の脆弱性

脆弱性

メモリバッファの境界内での操作の不適切な制限の脆弱性

脆弱性の説明

この脆弱性により、リモート攻撃者はFoxit Readerの脆弱なインストール環境において機密情報を漏洩させる可能性があります。この脆弱性を悪用するにはユーザーの操作が必要であり、被害者は悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。

特定の欠陥はPDF文書の解析に存在します。問題は、ユーザー提供データの適切な検証が欠如していることに起因し、割り当てられたオブジェクトの終端を超えた読み取りが発生する可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストでコードを実行する可能性があります。

CVE ID

CVE-2018-9950

ベンダー

www.foxitsoftware.com

製品

  • Foxit Reader 8.3.5.30351 およびそれ以前
  • Foxit PhantomPDF 8.3.5.30351 およびそれ以前

開示スケジュール

  1. 2018年1月19日 - ベンダーに報告
  2. 2018年4月20日 - 調整されたアドバイザリの公開リリース

クレジット

Sudhakar Verma and Ashfaq Ansari - Project Srishti

ベンダーからのアドバイザリ

https://www.foxitsoftware.com/support/security-bulletins.php

ツールをダウンロード