Foxit Reader和PhantomPDF 缓冲区溢出漏洞 CVE-2016-8877 CNNVD-201610-871

6.8 AV AC AU C I A
发布: 2016-10-31
修订: 2016-11-29

Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。PhantomPDF是一个商业版。 基于Windows平台上的Foxit Reader和PhantomPDF 8.1之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过在PDF文档中嵌入JPEG2000图像利用该漏洞执行任意代码(越边界写入)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息