Foxit · Foxit Phantompdf · CVE-2020-17410
**Nome do software vulnerável e versões afetadas**
Foxit PhantomPDF versão 10.0.0.35798
**Descrição**
Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas. É necessária a interação do usuário, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha está presente na análise de arquivos GIF devido à falta de validação da existência de um objeto antes de realizar operações nele. Um invasor pode explorar isso para executar código no contexto do processo atual.
**Recomendações**
Para o Foxit PhantomPDF versão 10.0.0.35798, considere evitar o uso da funcionalidade de análise de arquivos GIF até que uma correção esteja disponível. Como solução temporária, restrinja o acesso a arquivos ou sites potencialmente maliciosos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.