安全预警

当前位置: 首页 -> 数据安全 -> 安全预警 -> 正文

Foxit PDF Reader AcroForm Annotation类型混淆代码执行漏洞

CNVD-ID CNVD-2024-17004

公开日期 2024-04-08

危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)

影响产品 Foxit Reader

CVE ID CVE-2024-30357


漏洞描述

Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。

Foxit PDF Reader AcroForm Annotation存在类型混淆漏洞,攻击者可以利用该漏洞提交特殊的文件请求,诱使用户解析,可使应用程序崩溃或以应用程序上下文执行任意代码。


漏洞类型 

通用型漏洞

参考链接 https://nvd.nist.gov/vuln/detail/CVE-2024-30357


漏洞解决方案 

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.foxit.com/support/security-bulletins.html


厂商补丁 Foxit PDF Reader AcroForm Annotation类型混淆代码执行漏洞的补丁

验证信息 (暂无验证信息)

报送时间 2024-04-07

收录时间 2024-04-08

更新时间 2024-04-08

漏洞附件 (无附件)


Copyright(c)2024 西安工程大学网络与信息化管理处版权所有  邮编:710048