多款Foxit产品输入验证漏洞 CVE-2015-2790 CNNVD-201503-633

4.3 AV AC AU C I A
发布: 2015-03-30
修订: 2016-12-03

Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。Enterprise Reader是一个企业定制版。PhantomPDF是一个商业版。 多款Foxit产品中存在安全漏洞。远程攻击者可借助DataSubBlock结构体中特制的Ubyte Size或GIF图像中的LZWMinimumCodeSize利用该漏洞造成拒绝服务(内存损坏和崩溃)。以下产品及版本受到影响:Foxit Reader 7.1之前版本,Enterprise Reader 7.1之前版本,PhantomPDF 7.1之前版本。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息