Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26538

Опубликовано: 02 окт. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Уязвимость выполнения произвольного кода в Foxit Reader и PhantomPDF через подмену "taskkill.exe"

Описание

В Foxit Reader и PhantomPDF до версии 10.1 злоумышленники способны выполнить произвольный код через подмену программы taskkill.exe в текущем рабочем каталоге.

Затронутые версии ПО

  • Foxit Reader до версии 10.1
  • PhantomPDF до версии 10.1

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 10.1 (исключая)
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 10.1 (исключая)

EPSS

Процентиль: 2%
0.00012
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Foxit Reader and PhantomPDF before 10.1. It allows attackers to execute arbitrary code via a Trojan horse taskkill.exe in the current working directory.

EPSS

Процентиль: 2%
0.00012
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427