PT-2025-32988 · Foxit · Foxit Reader
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Foxit Reader versão 2025.1.0.27937
Descrição:
Existe um problema de corrupção de memória devido ao uso de um ponteiro não inicializado. Um código JavaScript especialmente elaborado contido em um documento PDF malicioso pode desencadear esse problema, potencialmente levando à execução arbitrária de código. Um atacante pode explorar essa vulnerabilidade induzindo um usuário a abrir um arquivo malicioso ou fazendo com que o usuário visite um site malicioso especialmente elaborado com a extensão do plugin do navegador ativada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foxit Reader