Foxit Reader 3.2 执行内嵌可执行程序漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 39109 Foxit Reader是一款小型的PDF文档查看器和打印程序。 出于安全考虑Foxit Reader、Adobe Reader等阅读器不允许执行PDF文档中内嵌的可执行程序(如二进制程序和脚本),但攻击者可以使用特殊技术绕过这种安全机制启动命令(/Launch /Action),最终执行内嵌的可执行程序。Adobe Reader在打开这种PDF文档时会弹出安全提示对话框,而Foxit Reader不会给出任何提示。 Foxit Reader 3.2 厂商补丁: Foxit ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.foxitsoftware.com/downloads/index.php

0%
暂无可用Exp或PoC
当前有0条受影响产品信息