PT-2025-31992 · Foxit · Foxit Reader+1

CVE-2013-10068

·

Publicado

2025-08-05

·

Atualizado

2026-05-26

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Foxit Reader versões 5.4.4.11281 Foxit Reader Plugin versão 2.2.1.530
Descrição O Foxit Reader Plugin versão 2.2.1.530, incluído com o Foxit Reader 5.4.4.11281, contém um estouro de buffer baseado em pilha no módulo npFoxitReaderPlugin.dll. Quando um arquivo PDF é carregado a partir de um host remoto, uma string de consulta excessivamente longa na URL pode causar um estouro de buffer, permitindo potencialmente que atacantes remotos executem código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-10068

Produtos afetados

Foxit Reader
Foxit Reader Plugin