CH azonosító
CH-7445Angol cím
Foxit Reader Facebook Plugin Insecure Library Loading VulnerabilityFelfedezés dátuma
2012.08.22.Súlyosság
MagasÖsszefoglaló
A Foxit Reader egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A beágyazott Facebook bővítmény (facebook_plugin.fpi) nem biztonságos módon tölti be a programkönyvtárakat (például dwmapi.dll). Ha a támadó ráveszi az áldozatot, hogy megnyisson egy PDF fájlt egy távoli WebDAV vagy SMB megosztáson, akkor tetszőleges programkönyvtárt tud betölteni.
A sérülékenységet az 5.3.1.0606 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50348
Egyéb referencia: archives.neohapsis.com
