PT-2026-29440 · Foxitsoftware+1 · Foxit Pdf Editor+4

Kara Zaffarano

·

Publicado

2026-04-01

·

Atualizado

2026-04-28

·

CVE-2026-3780

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions El nombre del producto no se puede determinar. (versiones afectadas no especificadas)
Description El instalador de la aplicación se ejecuta con privilegios elevados, pero utiliza rutas de búsqueda no confiables para resolver ejecutables del sistema y DLLs. Estas rutas pueden incluir directorios que se pueden escribir por el usuario, lo que permite a un atacante local colocar binarios maliciosos con los mismos nombres. Estos archivos maliciosos se pueden cargar o ejecutar en lugar de los archivos legítimos del sistema, lo que lleva a una escalada de privilegios local.
Recommendations En este momento, no hay información sobre una versión más reciente que contenga una corrección para esta vulnerabilidad.

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3780

Produtos afetados

Foxit Pdf Editor
Foxit Pdf Reader
Foxit Reader
Pdf Editor
Pdf Reader