Foxit Reader和Foxit PhantomPDF 信息泄露漏洞 CVE-2019-6752 CNNVD-201904-1279

4.3 AV AC AU C I A
发布: 2019-06-03
修订: 2020-10-16

Foxit Reader和Foxit PhantomPDF都是中国福昕(Foxit)公司的一款PDF文档阅读器。 基于Windows平台的Foxit Reader 9.4.1.16828及之前版本,Foxit PhantomPDF 8.3.9.41099及之前版本和9.4.1.16828及之前版本中PDF文档的解析过程存在安全漏洞,该漏洞源于程序没有正确地验证用户提交的数据。远程攻击者可借助恶意的页面和网站利用该漏洞泄露敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息