Foxit PhantomPDF 资源管理错误漏洞 CVE-2019-17142 CNNVD-201910-1314

6.8 AV AC AU C I A
发布: 2019-10-25
修订: 2019-10-28

Foxit PhantomPDF是中国福昕(Foxit)公司的一款PDF文档阅读器。stb是一款用于C/C ++的单文件公共域库。 Foxit PhantomPDF中存在资源管理错误漏洞,该漏洞源于程序在对对象执行操作前没有验证该对象是否存在。攻击者可借助恶意的页面或文件利用该漏洞在当前进程的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息