Foxit Reader和Foxit PhantomPDF 资源管理错误漏洞 CVE-2019-6770 CNNVD-201904-1311

4.3 AV AC AU C I A
发布: 2019-06-03
修订: 2019-10-09

Foxit Reader和Foxit PhantomPDF都是中国福昕(Foxit)公司的一款PDF文档阅读器。 基于Windows平台的Foxit Reader 9.4.1.16828及之前版本,Foxit PhantomPDF 8.3.9.41099及之前版本和9.4.1.16828及之前版本中的resetForm方法存在安全漏洞,该漏洞源于程序在对对象执行操作之前,没有检查该对象是否存在。攻击者可借助恶意的文件或页面利用该漏洞泄露信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息