CVE-2024-30350
Vulnerabilidade de Divulgação de Informações por Leitura Fora dos Limites em Anotações do Foxit PDF Reader
- Publicado
- 2 de abr. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- zdi
- Evidência observada
- 11 de set. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 40,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Divulgação de Informações por Leitura Fora dos Limites em Anotações do Foxit PDF Reader. Esta vulnerabilidade permite que atacantes remotos divulguem informações sensíveis em instalações afetadas do Foxit PDF Reader. É necessária interação do usuário para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe no tratamento de objetos Annotation. O problema resulta da falta de validação adequada de dados fornecidos pelo usuário, o que pode resultar em uma leitura além do fim de um buffer alocado. Um atacante pode aproveitar isso em conjunto com outras vulnerabilidades para executar código arbitrário no contexto do processo atual. Foi ZDI-CAN-22708.
Fontes
1- cve-2024-30350-research-notesPesquisa
Notas de pesquisa documentando o CVE-2024-30350, uma leitura fora dos limites no tratamento de anotações do Foxit PDF Reader, abrangendo triagem, divulgação e orientações defensivas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.