Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-9951 — Эксплойт, подтверждающий концепцию, для уязвимости использования после освобождения (use-after-free) в Foxit Reader CPDF_Object, приводящей к удаленному выполнению кода (CVE-2018-9951), затрагивающий версии 8.3.5.30351 и ранее. | Kitploit
Инструменты/GitHubGitHub/sandi-go/cve-2018-9951
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsandi-go/cve-2018-9951

cve-2018-9951

Эксплойт, подтверждающий концепцию, для уязвимости использования после освобождения (use-after-free) в Foxit Reader CPDF_Object, приводящей к удаленному выполнению кода (CVE-2018-9951), затрагивающий версии 8.3.5.30351 и ранее.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Foxit Reader CPDF_Object Use-After-Free Remote Code Execution Vulnerability

Уязвимость

Обращение к памяти после ее освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода

Описание уязвимости

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых установках Foxit Reader. Для эксплуатации этой уязвимости требуется взаимодействие пользователя, так как цель должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретная ошибка существует в обработке объектов CPDF_Object. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.

Идентификатор CVE

CVE-2018-9951

Производитель

www.foxitsoftware.com

Продукт

  • Foxit Reader 8.3.5.30351 и более ранние версии
  • Foxit PhantomPDF 8.3.5.30351 и более ранние версии

Временная шкала раскрытия

  1. 19 января 2018 г. - Сообщено производителю
  2. 20 апреля 2018 г. - Скоординированная публичная публикация уведомления

Благодарности

Sudhakar Verma и Ashfaq Ansari - Project Srishti

Уведомление производителя

https://www.foxitsoftware.com/support/security-bulletins.php

Скачать инструмент