Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8580

Опубликовано: 16 дек. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple use-after-free vulnerabilities in the (1) Print method and (2) App object handling in Foxit Reader before 7.2.2 and Foxit PhantomPDF before 7.2.2 allow remote attackers to execute arbitrary code via a crafted PDF document.

Комментарий

CWE-416: Use After Free

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 7.2.0.722 (включая)
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 7.2.0.722 (включая)

EPSS

Процентиль: 65%
0.00499
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Multiple use-after-free vulnerabilities in the (1) Print method and (2) App object handling in Foxit Reader before 7.2.2 and Foxit PhantomPDF before 7.2.2 allow remote attackers to execute arbitrary code via a crafted PDF document.

fstec
около 10 лет назад

Уязвимости программы редактирования PDF-файлов Foxit PhantomPDF и программы просмотра PDF-файлов Foxit Reader, позволяющие нарушителю выполнить произвольный код

EPSS

Процентиль: 65%
0.00499
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other