漏洞标题
N/A
漏洞描述信息
在 Foxit Reader 4.3.1.0218 之前和 Foxit Phantom 2.3.3.1112 之前,整数溢出可能导致远程攻击者通过在 PDF 文件中创建的 ICC 块执行任意代码,从而触发堆栈缓冲区溢出。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in Foxit Reader before 4.3.1.0218 and Foxit Phantom before 2.3.3.1112 allows remote attackers to execute arbitrary code via crafted ICC chunks in a PDF file, which triggers a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Foxit Reader和Phantom ICC块整数溢出漏洞
漏洞描述信息
Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。 Foxit Phantom是一款为企业准备的专业PDF电子文档套件。 Foxit Reader 4.3.1.0218之前版本,以及Foxit Phantom 2.3.3.1112之前版本中存在整数溢出漏洞。远程攻击者可以借助PDF文件中的特制ICC块执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误