
この脆弱性により、リモートの攻撃者はFoxit Reader 9.0.1.1049の脆弱なインストール環境において、任意のコードを実行される可能性があります。この脆弱性を悪用するにはユーザーの操作が必要であり、標的となるユーザーが悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。具体的な欠陥は、テキスト注釈の処理に存在します。ポイント属性を設定する際、プロセスはオブジェクトに対して操作を実行する前に、オブジェクトの存在を適切に検証しません。攻撃者はこの脆弱性を悪用して、現在のプロセスのコンテキストでコードを実行する可能性があります。
このリポジトリには README がありません。