Foxit PDF Reader JavaScript引擎安全漏洞

来源:admin
发布日期:2018-10-10
- CNNVD编号:CNNVD-201810-280
- 危害等级:
- CVE编号: CVE-2018-3996
- 漏洞类型: 资料不足
- 发布时间: 2018-10-09
- 威胁类型: 远程
- 更新时间: 2018-10-09
- 厂 商:
- 漏洞来源:
漏洞简介Foxit PDF Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。JavaScript engine是其中的一个JavaScript脚本引擎。Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在释放后重用漏洞。远程攻击者可借助特制的PDF文档利用该漏洞执行任意代码。漏洞公告目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.foxitsoftware.com/support/security-bulletins.php参考网址来源:talosintelligence.com链接:https://talosintelligence.com/vulnerability_reports/TALOS-2018-0664受影响实体暂无补丁暂无来源:国家信息安全漏洞库