欢迎user
发布日期:2018-12-03
危险等级:☆☆☆☆☆
1 漏洞描述
Foxit Reader for Windows是中国福昕(Foxit)软件公司的一款基于Windows平台的PDF文档阅读器。Foxit PhantomPDF for Windows是它的商业版。
基于Windows平台的Foxit Reader 9.2.0.9297及之前版本和Foxit PhantomPDF 9.2.0.9297及之前版本中resolveNode事件的处理过程存在内存错引用漏洞,该漏洞源于程序在对对象执行操作之前,未能验证该对象是否存在。远程攻击者可借助特制的页面或文件利用该漏洞在当前进程的上下文中执行代码。
2 漏洞标识符
CVE ID: CVE-2018-17632
CNNVD ID:CNNVD-201810-628
3 影响系统
受影响系统:
Foxit PhantomPDF <=9.2.0.9297
Foxit Foxit Reader for Windows <=9.2.0.9297
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.foxitsoftware.com/support/security-bulletins.php
5 漏洞类型
应用程序漏洞

