Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25641

Опубликовано: 29 авг. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Foxit PDF Reader before 11.2.2 and PDF Editor before 11.2.2, and PhantomPDF before 10.1.8, mishandle cross-reference information during compressed-object parsing within signed documents. This leads to delivery of incorrect signature information via an Incremental Saving Attack and a Shadow Attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.2.2 (исключая)
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.2.2 (исключая)
cpe:2.3:a:foxit:phantompdf:*:*:*:*:*:*:*:*
Версия до 10.1.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Foxit PDF Reader before 11.2.2 and PDF Editor before 11.2.2, and PhantomPDF before 10.1.8, mishandle cross-reference information during compressed-object parsing within signed documents. This leads to delivery of incorrect signature information via an Incremental Saving Attack and a Shadow Attack.

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo