Уязвимость выполнения произвольного кода в Foxit Reader и PhantomPDF через подмену "taskkill.exe"
Описание
В Foxit Reader и PhantomPDF до версии 10.1 злоумышленники способны выполнить произвольный код через подмену программы taskkill.exe в текущем рабочем каталоге.
Затронутые версии ПО
- Foxit Reader до версии 10.1
- PhantomPDF до версии 10.1
Тип уязвимости
Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.1 (исключая)Версия до 10.1 (исключая)
Одно из
cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
EPSS
Процентиль: 2%
0.00012
Низкий
7.8 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-427
Связанные уязвимости
github
больше 3 лет назад
An issue was discovered in Foxit Reader and PhantomPDF before 10.1. It allows attackers to execute arbitrary code via a Trojan horse taskkill.exe in the current working directory.
EPSS
Процентиль: 2%
0.00012
Низкий
7.8 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-427