漏洞详情
CNVD编号 | CNVD-2017-06800 |
---|---|
漏洞标题 | Foxit Reader远程执行代码漏洞 |
严重等级 | 中 |
影响产品 | Foxit Reader <8.2.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-04 |
公开时间 | 2017-05-17 |
发现者 | Ashfaq Ansari - Project Srishti |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://www.foxitsoftware.com/support/security-bulletins.php |
漏洞描述 | Foxit Reader(旧名:Foxit PDF Reader),是一套用来阅读PDF格式文件的软件,由福建福昕软件所研发。Foxit Phantom是一款为企业准备的专业PDF电子文档套件,运行速度快捷、简单易用且价格实惠。 在8.2.1之前的Foxit Reader和8.2.1之前的PhantomPDF存在远程代码执行漏洞,允许远程攻击者获取敏感信息或者可能通过PDF文档中精心设计的字体执行任意代码。 |
返回漏洞库首页