Описание
SumatraPDF is a multi-format reader for Windows. In 3.5.0 through 3.5.2, SumatraPDF's update mechanism disables TLS hostname verification (INTERNET_FLAG_IGNORE_CERT_CN_INVALID) and executes installers without signature checks. A network attacker with any valid TLS certificate (e.g., Let's Encrypt) can intercept the update check request, inject a malicious installer URL, and achieve arbitrary code execution.
Ссылки
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.5 (включая) до 3.5.2 (включая)
cpe:2.3:a:sumatrapdfreader:sumatrapdf:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00445
Низкий
7.5 High
CVSS3
Дефекты
CWE-295
CWE-494
Связанные уязвимости
CVSS3: 7.5
fstec
6 месяцев назад
Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с недостатками процедуры авторизации, позволяющая выполнить произвольный код
EPSS
Процентиль: 37%
0.00445
Низкий
7.5 High
CVSS3
Дефекты
CWE-295
CWE-494