Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8843

Опубликовано: 13 апр. 2016
Источник: nvd
CVSS3: 7.4
CVSS2: 6.9
EPSS Низкий

Описание

The Foxit Cloud Update Service (FoxitCloudUpdateService) in Foxit Reader 6.1 through 6.2.x and 7.x before 7.2.2, when an update to the Cloud plugin is available, allows local users to gain privileges by writing crafted data to a shared memory region, which triggers memory corruption.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxitsoftware:foxit_reader:6.1:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:6.1.4:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:6.2:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:7.0:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:7.0.6:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:7.1.5:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:foxit_reader:7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00003
Низкий

7.4 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.4
github
больше 3 лет назад

The Foxit Cloud Update Service (FoxitCloudUpdateService) in Foxit Reader 6.1 through 6.2.x and 7.x before 7.2.2, when an update to the Cloud plugin is available, allows local users to gain privileges by writing crafted data to a shared memory region, which triggers memory corruption.

EPSS

Процентиль: 0%
0.00003
Низкий

7.4 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-119