CVE-2023-35985
Уязвимость создания произвольных файлов существует в JavaScript API exportDataObject программы Foxit Reader 12.1.3.15356 из-за отсутствия надлежащей...
- Опубликовано
- 27 нояб. 2023 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- talos
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 85,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость создания произвольных файлов существует в JavaScript API exportDataObject программы Foxit Reader 12.1.3.15356 из-за отсутствия надлежащей проверки опасного расширения. Специально созданный вредоносный файл может создавать файлы в произвольных местах, что может привести к выполнению произвольного кода. Злоумышленнику необходимо обманом заставить пользователя открыть вредоносный файл, чтобы вызвать эту уязвимость. Эксплуатация также возможна, если пользователь посещает специально созданный вредоносный сайт при включённом расширении плагина браузера.
Источники
2Эксплойт-доказательство концепции для CVE-2023-35985, демонстрирующий конкретную уязвимость для целей тестирования и проверки.
Воспроизведение CVE-2023-35985
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.