Foxit PDF SDK For Web 安全漏洞 CVE-2021-27517 CNNVD-202107-1541

4.3 AV AC AU C I A
发布: 2021-07-20
修订: 2024-11-21

Foxit PDF SDK ActiveX是中国福昕(Foxit)公司的一个PDF软件开发工具包,也是一个可视化编程组件。该产品提供PDF显示及注释等功能。 Foxit PDF SDK For Web存在安全漏洞,该漏洞源于如果受害者上传了一个恶意的PDF文档,其中包含滥用app.alert的嵌入JavaScript代码(在Acrobat JavaScript API中),就会在浏览器中执行任意的JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息