This vulnerability allows remote... CVE-2018-10488 CNNVD-201805-589

6.8 AV AC AU C I A
发布: 2018-05-17
修订: 2019-10-09

Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。 Foxit Reader 9.0.0.29935版本中U3D Texture Width框架的解析存在安全漏洞,该漏洞源于程序没有正确验证用户提交数据的长度,导致复制数据的大小超过了固定的堆缓冲区空间。远程攻击者可借助恶意的页面或文件利用该漏洞在当前进程的上下文中执行任意代码(越边界写入)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息