PT-2025-31992 · Foxit · Foxit Reader+1
CVE-2013-10068
·
Publicado
2025-08-05
·
Atualizado
2026-05-26
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Foxit Reader versões 5.4.4.11281
Foxit Reader Plugin versão 2.2.1.530
Descrição
O Foxit Reader Plugin versão 2.2.1.530, incluído com o Foxit Reader 5.4.4.11281, contém um estouro de buffer baseado em pilha no módulo
npFoxitReaderPlugin.dll. Quando um arquivo PDF é carregado a partir de um host remoto, uma string de consulta excessivamente longa na URL pode causar um estouro de buffer, permitindo potencialmente que atacantes remotos executem código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foxit Reader
Foxit Reader Plugin