Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f4c-vrch-393x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Foxit Reader before 10.0 allows Remote Command Execution via the app.opencPDFWebPage JavsScript API. An attacker can execute local files and bypass the security dialog.

Foxit Reader before 10.0 allows Remote Command Execution via the app.opencPDFWebPage JavsScript API. An attacker can execute local files and bypass the security dialog.

EPSS

Процентиль: 95%
0.19458
Средний

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

Foxit Reader before 10.0 allows Remote Command Execution via the app.opencPDFWebPage JavsScript API. An attacker can execute local files and bypass the security dialog.

EPSS

Процентиль: 95%
0.19458
Средний