Foxit Reader “createDataObject()” tetszőleges fájl létrehozás sérülékenysége

CH azonosító

CH-4552

Angol cím

Foxit Reader "createDataObject()" Arbitrary File Creation Vulnerability

Felfedezés dátuma

2011.03.14.

Súlyosság

Közepes

Érintett rendszerek

Foxit Reader
Foxit Software Company

Érintett verziók

Foxit Reader 4.x

Összefoglaló

A Foxit Reader olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet a JavaScript API nem biztonságos “createDataObject()” függvényénék hibája okozza, mely lehetővé teszi tetszőleges fájlok létrehozását ellenőrzött tartalommal egy speciálisan megszerkesztett PDF fájl segítségével.

A sérülékenység sikeres kihasználásához szükséges a “Safe Reading Mode” funkció letiltása (alapértelmezetten engedélyezett).

A sérülékenységet a 4.3.1.0118 és 4.3.1.0218 verziókban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Ne nyisson meg nem megbízható forrásból származó PDF fájlokat!


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »