This vulnerability allows remote... CVE-2018-10494 CNNVD-201805-583

6.8 AV AC AU C I A
发布: 2018-05-17
修订: 2019-10-09

Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。 Foxit Reader 9.0.1.1049版本中U3D 3DView对象的解析存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有正确验证用户提交数据的长度,导致复制数据的大小超过了固定的堆缓冲区空间。远程攻击者可借助恶意的页面或文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息