Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dominik Chyliński

#32265de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2020-14961
7.8
2020-09-29
Foxit · Foxit Phantompdf · CVE-2020-17410
**Nome do software vulnerável e versões afetadas** Foxit PhantomPDF versão 10.0.0.35798 **Descrição** Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas. É necessária a interação do usuário, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha está presente na análise de arquivos GIF devido à falta de validação da existência de um objeto antes de realizar operações nele. Um invasor pode explorar isso para executar código no contexto do processo atual. **Recomendações** Para o Foxit PhantomPDF versão 10.0.0.35798, considere evitar o uso da funcionalidade de análise de arquivos GIF até que uma correção esteja disponível. Como solução temporária, restrinja o acesso a arquivos ou sites potencialmente maliciosos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.