Описание
Calling a function that triggers a UI refresh after removing comments via a script may access an invalidated object, leading to program crashes.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.2.4 (исключая)Версия от 14.0.0 (включая) до 14.0.4 (исключая)Версия от 2023.0.0 (включая) до 2026.1.1 (исключая)Версия до 2026.1.1 (исключая)
Одно из
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00169
Низкий
7.8 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 7.8
github
4 месяца назад
Calling a function that triggers a UI refresh after removing comments via a script may access an invalidated object, leading to program crashes.
CVSS3: 7.8
fstec
4 месяца назад
Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию
EPSS
Процентиль: 7%
0.00169
Низкий
7.8 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-416