Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38569

Опубликовано: 11 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость истощения стека через рекурсивные вызовы функций в Foxit Reader и PhantomPDF при обработке XFA-форм или объектов ссылок

Описание

В Foxit Reader и PhantomPDF до версии 10.1.4 обнаружена уязвимость, позволяющая злоумышленникам вызвать истощение стека. Это происходит из-за рекурсивных вызовов функций при обработке XFA-форм или объектов ссылок.

Затронутые версии ПО

  • Foxit Reader и PhantomPDF до версии 10.1.4

Тип уязвимости

Истощение стека

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 10.1.4 (исключая)
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 10.1.4 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-674

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows stack consumption via recursive function calls during the handling of XFA forms or link objects.

EPSS

Процентиль: 4%
0.00018
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-674