Описание
A crafted XFA PDF can trigger a use-after-free condition during calculate event processing, causing the application to crash and resulting in an arbitrary code execution.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 14.0.0 (включая) до 14.0.4 (исключая)Версия от 2023.0.0 (включая) до 2026.1.1 (исключая)Версия до 2026.1.1 (исключая)
Одно из
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:*
EPSS
Процентиль: 2%
0.00113
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 5.5
github
3 месяца назад
A crafted XFA PDF can trigger a use-after-free condition during calculate event processing, causing the application to crash and resulting in an arbitrary code execution.
EPSS
Процентиль: 2%
0.00113
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-416